【单选题】
IDS要有效地捕捉入侵行为,必须拥有一个强大的()。
A、嗅探器
B、扫描器
C、入侵特征数据库
D、分析引擎
A、嗅探器
B、扫描器
C、入侵特征数据库
D、分析引擎
A、A.假如说防火墙是一幢大楼的门锁,那么IDS就是这幢大楼里的监视系统 B、B.IDS只能够检测并发现异常,并不能阻止异常 C、C.IDS报警存在误报和漏报问题 D、D.IDS必须通过监控网络行为才能够发现异常行为
A、基于异常检测的入侵检测系统在检测时,将系统检测到的行为与预定义的正常行为比较,得出是否有被攻击的迹象 B、由于正常行为模型相对固定,所以异常检测模式对网络环境的适应性不强,误报的情况比较多 C、异常检测模式的核心是维护一个入侵模式库 D、异常检测模式则无法准确判别出攻击的手法,但它可以判别更广泛、甚至未发觉的攻击