A . 依赖于主机的操作系统
B . 成本低
C . 攻击者转移证据更困难
D . 实时性差
E . 能够检测未成功的攻击企图
[单选题]基于主机的入侵检测系统(IDS)的实现手段主要是()A . 检索行为特征B . 监视安全日志C . 跟踪程序行为D . 扫描报文序列
[问答题] 简述基于网络的入侵检测系统与基于主机的入侵检测系统区别。
[单选题]根据原始数据的来源,入侵检测系统可分为基于( )的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。A.客户机B.主机C.服务器D.路由器
[单选题]根据原始数据的来源,入侵检测系统可分为基于( )的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。A.客户机B.主机C.服务器D.路由器
[单选题]根据原始数据的来源,入侵检测系统可分为基于的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。()A .主机B .客户机C .服务器D .路由器
[填空题] IDS蜂窝状时监测和防止黑客入侵系统及网络资源检测系统。包括();()、基于主机的入侵检测器和人为漏洞检测器(误用检测)
[单选题]根据原始数据的来源,入侵检测系统可以分为基于主机的入侵检测系统、基于网络的入侵检测系统和(42) 。(42)A.基于异常入侵检测系统B.基于应用的入侵检测系统C.基于集中式入侵检测系统D.在线检测系统
[单选题]入侵检测系统可以分为异常检测与( )。A.)基于网络的入侵检测B.)误用检测C.)基于统计的异常检测D.)基于主机的入侵检测
[单选题]根据原始数据的来源,入侵检测系统可分为基于(32)的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。A.客户机B.主机C.服务器D.路由器
[判断题] 企业应考虑综合使用基于网络的入侵检测系统和基于主机的入侵检测系统来保护企业网络。在进行分阶段部署时,首先部署基于网络的入侵检测系统,因为它通常最容易安装和维护,接下来部署基于主机的入侵检测系统来保护至关重要的服务器。A . 正确B . 错误