11. 對於入侵偵測系統(IDS)之敘述,下列何者不正確?
(A) 錯誤行為偵測明確定出異常行為
(B) 異常行為偵測以列出黑名單方式運作
(C) 錯誤行為偵測以列出黑名單方式運作
(D) 異常行為偵測明確定出正常行為
答案:登入後查看
統計: A(11), B(45), C(11), D(43), E(0) #824921
統計: A(11), B(45), C(11), D(43), E(0) #824921
詳解 (共 5 筆)
#1543652
Misuse Detection
採負面表列。
累積已知攻擊行為特徵(attack pattern),符合樣式者表異常
此種技術通常適合偵測如root 權限被入侵、系統日誌檔被異動或病毒碼程式植入等攻擊亦會因為正常之行為中有攻擊行為特徵而被誤解為有攻擊行為
Anomaly Detection
採正面表列
正面表列規範網路正常行為,凡不在此正常行為範圍者都視為異常
常造成誤判而拒絕正常網路連線
4
0