入侵检测技术包括异常入侵检测和误用入侵检测。以下关于误用检测技术的描述中,正确的是(44)________。

admin2021-03-13  14

问题 入侵检测技术包括异常入侵检测和误用入侵检测。以下关于误用检测技术的描述中,正确的是(44)________。

选项 A、误用检测根据对用户正常行为的了解和掌握来识别入侵行为
B、误用检测根据掌握的关于入侵或攻击的知识来识别入侵行为
C、误用检测不需要建立入侵或攻击的行为特征库
D、误用检测需要建立用户的正常行为特征轮廓

答案B

解析 本题考查入侵检测技术。
入侵检测技术是一种主动防御技术,通过收集和分析网络行为、安全日志、审计数据、其他网络上可以获得的信息以及计算机系统中若干关键点的信息,检查网络或系统中是否存在违反安全策略的行为和被攻击的迹象。入侵检测技术包括异常入侵检测和误用入侵检测,其中误用检测根据掌握的关于入侵或攻击的知识来识别入侵行为。
转载请注明原文地址:https://kaotiyun.com/show/BcTZ777K
0

相关试题推荐
最新回复(0)