11. 對於入侵偵測系統(IDS)之敘述,下列何者不正確?
(A) 錯誤行為偵測明確定出異常行為
(B) 異常行為偵測以列出黑名單方式運作
(C) 錯誤行為偵測以列出黑名單方式運作
(D) 異常行為偵測明確定出正常行為 

答案:登入後查看
統計: A(11), B(45), C(11), D(43), E(0) #824921

詳解 (共 5 筆)

#2149976
入侵偵測系統 (IDS) 偵測方式1. ...
(共 364 字,隱藏中)
前往觀看
12
0
#1543652

Misuse Detection 

採負面表列。
累積已知攻擊行為特徵(attack pattern),符合樣式者表異常
此種技術通常適合偵測如root 權限被入侵、系統日誌檔被異動或病毒碼程式植入等攻擊亦會因為正常之行為中有攻擊行為特徵而被誤解為有攻擊行為
 

Anomaly Detection

採正面表列
正面表列規範網路正常行為,凡不在此正常行為範圍者都視為異常
常造成誤判而拒絕正常網路連線
4
0
#2711482
入侵偵測(IDS, Intrusion ...
(共 195 字,隱藏中)
前往觀看
3
0
#3254070
Misuse Detection 錯誤檢...
(共 206 字,隱藏中)
前往觀看
2
0
#3956887
錯誤行為偵測明確定出異常行為→異常行為偵...
(共 45 字,隱藏中)
前往觀看
0
0