试题详情
- 简答题什么是异常检测方法,有什么优缺点?
-
首先给系统对象(如用户、文件、目录和设备等)创建一个统计描述、统计正常使用时的一些测量属性(如访问次数、操作失败次数和延时等)。测量属性的平均值将被用来与网络、系统的行为进行比较,任何观察值在正常值范围之外时,就认为有入侵发生。
其优点是可检测到未知的入侵和更为复杂的入侵,缺点是误报、漏报率高,且不适应用户正常行为的突然改变。 关注下方微信公众号,在线模考后查看
热门试题
- 密码系统的安全性包括哪些方面?
- 密码系统包括以下4个方面:()、密文空间
- 实名登记子系统,是指互联网上网服务营业场
- 通常为保证信息处理对象的认证性采用的手段
- ARP欺骗攻击能使攻击者成功假冒某个合法
- 网络处理器(NetworkProcess
- PDH是相对于SDH的一种数字传输网络,
- 涉密人员本人或者直系亲属获得境外永久居留
- 互联网上网服务营业场所经营单位发现上网消
- 如果一个人在网上售卖盗版软件,那么他的行
- 保密委员会的负责人一般由本级党委()担任
- 使用OAuthn2.0(open sta
- 计算机病毒的主要特点是()、寄生性、隐蔽
- 涉密计算机和移动存储介质未经国家指定的专
- 关于入侵检测和入侵检测系统,下述正确的选
- 渗透测试发生在()。
- 现有的加密体制分成对称密码体制是和非对称
- 以下哪一项在云计算环境下更难控制()。
- 代理服务器是一种代表客户和()的程序。
- 《可信计算机产品评估准则》CTCPEC沿