多做题,通过考试没问题!

网络安全知识考试

睦霖题库>其他计算机考试>网络安全知识考试

统计一场检测与基于规则入侵检测之间有哪些区别?

正确答案: 1,统计一场检测:包括一定时间内与合法用户相关的数据集合,然后用于统计学测试方法对观察到的用户进行测试,一边能够更加确定地判断该行为是否是合法用户行为。包括阔值检测,给予行为曲线两种方法。
基于规则入侵检测:定义一个规则集,用于检测与前行为模式和历史行为模式的偏离,有异常检测,渗透检测两种方法。
2,统计方法用来定义普通或期望的行为,而基于规则的方法致力于定义正确行为。
3,统计异常检测对假冒用户有效,对违规用户不佳,基于规则可以有效地检测出代表渗透攻击行为的时刻或者动作序列。
答案解析:
进入题库查看解析

微信扫一扫手机做题