信管网综合知识

导航

从技术上,入侵检测分为两类:一种基于标志(signature-based),另一种基于()

2019年07月16日来源:信管网 作者:cnitpm

从技术上,入侵检测分为两类:一种基于标志(signature-based),另一种基于()
A . 基于信令
B . 基于协议
C . 基于异常情况
D . 基于广播
入侵检测技术 入侵检测系统的核心功能是对各种事件进行分析,从中发现违反安全策略的行为。 从技术上,入侵检测分为两类:一种基于标志(signature-based),另一种基于异常情况(anomaly-based)。 入侵检测分类 基于标识的检测技术 首先要定义违背安全策略的事件的特征,如网络数据包的某些头信息。检测主要判别这类特征是否在所收集到的数据中出现。此方法非常类似杀毒软件。

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:
请使用浏览器的分享功能,把好文章分享给更多的人

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

APP下载