误用检测虽然比异常检测的准确率高,但是不能检测未知的攻击类型。

误用检测虽然比异常检测的准确率高,但是不能检测未知的攻击类型。


相关考题:

入侵检测系统提供的基本服务功能包括()。A.异常检测和入侵检测B.入侵检测和攻击告警C.异常检测和攻击告警D.异常检测、入侵检测和攻击告警

入侵检测系统可以分为异常检测与( )。A)基于网络的入侵检测B)误用检测C)基于统计的异常检测D)基于主机的入侵检测

对于误用检测技术的描述正确的是()A.误用检测适用于对未知模式的可靠检测B.误用检测适用于对已知模式的可靠检测C.误用检测适用于对未知模式的模糊检测D.误用检测不适用于对已知模式的可靠检测

下列哪种类型的入侵检测方法可以检测到未知的入侵行为()。 A、异常检测B、误用检测C、专家系统D、以上均不能

入侵检测技术包括异常入侵检测和误用入侵检测。以下关于误用检测技术的描述中,正确的是( )。 A.误用检测根据对用户正常行为的了解和掌握来识别入侵行为B.误用检测根据掌握的关于入侵或攻击的知识来识别入侵行为C.误用检测不需要建立入侵或攻击的行为特征库D.误用检测需要建立用户的正常行为特征轮廓

入侵检测系统提供的基本服务功能包括____。A.异常检测、入侵检测和包过滤B.入侵检测和攻击告警C.异常检测和攻击告警D.异常检测、入侵检测和攻击告警

入侵检测技术可以分为异常检测与( )。A.误用检测B.基于统计异常检测C.基于主机的入侵检测系统D.基于网络的入侵检测系统

入侵检测技术可以分为异常检测与——。A.基于统计异常检测B.误用检测C.基于主机的检测D.基于网络的检测

以下哪个入侵检测技术能检测到未知的攻击行为?()A、基于误用的检测技术B、基于异常的检测技术C、基于日志分析的技术D、基于漏洞机理研究的技术

异常检测和误用检测有何区别?

传统的观点,根据入侵行为的属性,将入侵检测系统按检测方法分为()A、异常检测、误用检测B、误用检测、遗传C、人工免疫、遗传D、异常检测、人工免疫

通过对已知攻击模型进行匹配来发现攻击的IDS是()。A、基于误用检测的IDSB、基于关键字的IDSC、基于异常检测的IDSD、基于网络的IDS

使用误用检测技术的入侵检测系统很难检测到新的攻击行为和原有攻击行为的变种。

入侵检测系统提供的基本服务功能包括()。A、异常检测和入侵检测B、异常检测、入侵检测和攻击告警C、入侵检测和攻击告警D、异常检测和攻击告警

入侵检测技术可以分为误用检测和()两大类。A、病毒检测B、详细检测C、异常检测D、漏洞检测

关于基于标识的检测技术和基于异常的检测技术说法正确的是()。A、基于标识的检测技术不能有效地防止未知攻击B、这两种检测技术得出的结论往往是很相似的C、基于异常的检测技术可以准确判别出攻击的手法D、将两者结合可以达到更好的检测效果

从分析方式上入侵检测技术可以分为:()A、基于标志检测技术、基于状态检测技术B、基于异常检测技术、基于流量检测技术C、基于误用检测技术、基于异常检测技术D、基于标志检测技术、基于误用检测技术

下面()不属于误用检测技术的特点。A、发现一些未知的入侵行为B、误报率低,准确率高C、对系统依赖性较强D、对一些具体的行为进行判断和推理

基于特征的入侵检测系统只能检测已知攻击,而对未知攻击则束手无策。

单选题从分析方式上入侵检测技术可以分为()A基于标志检测技术、基于状态检测技术B基于异常检测技术、基于流量检测技术C基于误用检测技术、基于异常检测技术D基于标志检测技术、基于误用检测技术

单选题通过对已知攻击模型进行匹配来发现攻击的IDS是()。A基于误用检测的IDSB基于关键字的IDSC基于异常检测的IDSD基于网络的IDS

单选题入侵检测技术可以分为异常检测与(  )。A基于统计异常检测B误用检测C基于主机的检测D基于网络的检测

多选题关于基于标识的检测技术和基于异常的检测技术说法正确的是()。A基于标识的检测技术不能有效地防止未知攻击B这两种检测技术得出的结论往往是很相似的C基于异常的检测技术可以准确判别出攻击的手法D将两者结合可以达到更好的检测效果

判断题使用误用检测技术的入侵检测系统很难检测到新的攻击行为和原有攻击行为的变种。A对B错

单选题入侵检测系统提供的基本服务功能包括()A异常检测和入侵检测B入侵检测和攻击告警C异常检测和攻击告警D异常检测、入侵检测和攻击告警

判断题误用检测虽然比异常检测的准确率高,但是不能检测未知的攻击类型。A对B错

单选题以下哪个入侵检测技术能检测到未知的攻击行为?()A基于误用的检测技术B基于异常的检测技术C基于日志分析的技术D基于漏洞机理研究的技术