单选题

关于基于知识的入侵发现系统,以下哪种说法是正确的?()

A这种系统是可以发现未曾预见的攻击的专家系统;

B这种系统比基于行为的入侵发现系统更为有效;

C这种系统是防火墙的可接受的替代系统;

D与基于行为的入侵发现系统相比,这种系统产生的虚假警告更少。

正确答案

来源:www.examk.com

答案解析

入侵发现系统(IDS)分析方式有异常发现技术(基于行为的检测)和模式发现技术(基于知识的检测)。基于行为的检测指根据行为或资源使用状沉来判断是否入侵,而不依赖具体行为是否发生。这种方式通用性强,能检测出新的攻击方法,但误检率很高。基于知识的检测指运用己知的攻击方法,根据预定义的模式来判断。
相似试题
  • 以下哪一项关于发现抽样的说法是正确的?()

    单选题查看答案

  • 一般来说,战略目标是多元的,既包括经济目标,也包括非经济目标。战略目标会因企业使命的不同而不同。以下哪种关于战略目标的说法正确?()

    单选题查看答案

  • 以下与组织治理有关的说法哪种是不正确的?()

    单选题查看答案

  • 以下关于社会责任的说法错误的是:()

    单选题查看答案

  • 以下关于EDI的说法中,错误的是:()

    单选题查看答案

  • 以下关于循环库存的说法不正确的是:()

    单选题查看答案

  • 以下关于总预算的说法中,正确的是:()

    单选题查看答案

  • 以下关于组织结构的说法中,错误的是:()

    单选题查看答案

  • 以下关于业绩评价方法的说法中错误的是:()

    单选题查看答案