A.異常
B.誤用
C.人工免疫
D.統(tǒng)計分析
您可能感興趣的試卷
你可能感興趣的試題
A.連接控制、協(xié)議控制、數(shù)據(jù)控制
B.內(nèi)部人員訪問控制、協(xié)議控制、數(shù)據(jù)控制
C.連接控制、內(nèi)部人員訪問控制、協(xié)議控制
D.連接控制、協(xié)議控制、內(nèi)部人員訪問控制
A.系統(tǒng)日志
B.安全日志
C.應(yīng)用日志
D.失敗登錄請求日志
A.基于異常檢測的入侵檢測系統(tǒng)在檢測時,將系統(tǒng)檢測到的行為與預(yù)定義的正常行為比較,得出是否有被攻擊的跡象
B.由于正常行為模型相對固定,所以異常檢測模式對網(wǎng)絡(luò)環(huán)境的適應(yīng)性不強,誤報的情況比較多
C.異常檢測模式的核心是維護(hù)一個入侵模式庫
D.異常檢測模式則無法準(zhǔn)確判別出攻擊的手法,但它可以判別更廣泛、甚至未發(fā)覺的攻擊
A.google hacking
B.存活性掃描
C.端口掃描
D.操作系統(tǒng)指紋掃描
A.信任區(qū)
B.非信任區(qū)
C.DMZ區(qū)
D.緩沖區(qū)
最新試題
以下哪項不是常見的用作行為監(jiān)控的工具?()
關(guān)于802.1x認(rèn)證,下列說法正確的是()。
某公司要求員工禁止使用外設(shè)設(shè)備,下面關(guān)于全網(wǎng)行為管理外設(shè)管控功能說法不正確的是()。
下面哪個功能會主動掃描內(nèi)網(wǎng)?()
AF雙機切換可能的原因有()。
以下哪些信息系統(tǒng)可以作為等保的定級對象?()
查看存儲在NVRAM中的配置信息的命令是什么?()
客戶部署AC與AD域結(jié)合單點登錄,辦公區(qū)和會議室網(wǎng)段不同,且全網(wǎng)是DHCP環(huán)境。希望實現(xiàn)辦公區(qū)的筆記本電腦域單點登錄成功,拿到會議重新獲得IP后,不需要再次認(rèn)證,請問你推薦下面哪種方案?()
下列哪個進(jìn)程不是edr agent在windows環(huán)境中的進(jìn)程?()
深信服設(shè)備之間單點登錄不成功,以下排查思路不需要的是()。