【单项选择题】
某单位采购主机入侵检测,用户提出了相关的要求,其中哪条是主机入侵检测无法实现的?()
A、A.精确地判断攻击行为是否成功
B、B.监控主机上特定用户活动、系统运行情况
C、C.监测到针对其他服务器的攻击行为
D、D.监测主机上的日志信息
A、A.精确地判断攻击行为是否成功
B、B.监控主机上特定用户活动、系统运行情况
C、C.监测到针对其他服务器的攻击行为
D、D.监测主机上的日志信息
A、检测模型。首先总结正常操作应该具有的特征(用户轮廓),当用户活动与正常行为有重大偏离时即认为是入侵。 B、误用检测模型。收集非正常操作的行为特征,建立相关的特征库,当检测的用户和系统行为与库中的记录相匹配时,系统就认为这种行为是入侵。 C、正常检测模型。收集正常操作的行为特征,建立相关的特征库,当检测的用户和系统行为与库中的记录不匹配时,系统就认为这种行为是入侵。