在通用入侵检测模型中,()可根据具体应用环境而有所不同,一般来自审计记录、网络数据包以及其他可视行为,这些事件构成了入侵检测的基础。

在通用入侵检测模型中,()可根据具体应用环境而有所不同,一般来自审计记录、网络数据包以及其他可视行为,这些事件构成了入侵检测的基础。


相关考题:

CIDF通用模型入侵检测系统分为几个单元:()、()、()、事件数据库。

CIDF是()的简称。A.通用入侵检测框架B.通用入侵检测数据交换C.安全部件互动协议D.入侵检测接口标准

在入侵检测分析模型中,状态转换方法属于()检测。

根据原始数据来源分类,入侵检测系统可分为( )。A.基于主机的入侵检测系统、基于应用的入侵检测系统和基于服务器端的入侵检测系统B.基于服务器端的入侵检测系统、基于应用的入侵检测系统和基于网络的入侵检测系统C.基于主机的入侵检测系统、基于软件的入侵检测系统和基于服务器端的入侵检测系统D.基于主机的入侵检测系统、基于应用的入侵检测系统和基于网络的入侵检测系统

入侵检测的基本方法有哪些?( )A.基于用户行为概率统计模型的入侵检测B.基于神经网络的入侵检测方法C.基于专家系统的入侵检测技术D.基于模型推理的入侵检测技术E.基于网络实时安全的入侵检测技术

根据入侵检测模型,入侵检测系统的原理可分为异常检测原理和()原理。

在通用入侵检测模型中,()是整个检测系统的核心,它包含了用于计算用户行为特征的所有变量。

CIDF提出了一个通用模型,将入侵检测系统分为四个基本组件:()、事件分析器、()、事件数据库。

通用入侵检测框架(CIDF)模型中,()的目的是从整个计算环境中获得事件,并向系统的其他部分提供此事件A、事件产生器B、事件分析器C、事件数据库D、响应单元

在通用入侵检测模型中,()可以由系统安全策略、入侵模式等组成。

在通用入侵检测模型中,()可以为判断是否入侵提供参考机制。

入侵检测方法有:基于用户行为概率统计模型的入侵检测、基于神经网络的入侵检测、基于()的入侵检测和基于模型推理的入侵检测。。A、安全系统B、网络系统C、智能系统D、专家系统

根据不同的分类标准,入侵检测系统可分为不同的类别。按照信息源划分入侵检测系统是目前最通用的划分方法,入侵检测系统主要分为两类,即基于()的IDS和基于主机的IDS。A、应用B、网络C、传输D、协议

简述入侵检测的两种检测模型。

简述入侵检测分析模型。

CIDF提出了一个通用模型,将入侵检测系统分为四个基本组件:()、()、()和()。

防火墙是()在网络环境中的具体应用。A、字符串匹配B、入侵检测技术C、访问控制技术D、防病毒技术

填空题根据入侵检测模型,入侵检测系统的原理可分为异常检测原理和()原理。

填空题在通用入侵检测模型中,()可以由系统安全策略、入侵模式等组成。

填空题在通用入侵检测模型中,()是整个检测系统的核心,它包含了用于计算用户行为特征的所有变量。

填空题在通用入侵检测模型中,()可以为判断是否入侵提供参考机制。

单选题通用入侵检测框架(CIDF)模型中,()的目的是从整个计算环境中获得事件,并向系统的其他部分提供此事件A事件产生器B事件分析器C事件数据库D响应单元

填空题CIDF提出了一个通用模型,将入侵检测系统分为四个基本组件:()、()、()和()。

单选题入侵检测方法有:基于用户行为概率统计模型的入侵检测、基于神经网络的入侵检测、基于()的入侵检测和基于模型推理的入侵检测。。A安全系统B网络系统C智能系统D专家系统

填空题在入侵检测分析模型中,状态转换方法属于()检测。

填空题在通用入侵检测模型中,()可根据具体应用环境而有所不同,一般来自审计记录、网络数据包以及其他可视行为,这些事件构成了入侵检测的基础。

单选题防火墙是()在网络环境中的具体应用。A字符串匹配B入侵检测技术C访问控制技术D防病毒技术