多做题,通过考试没问题!

信息安全知识竞赛

睦霖题库>安全知识安全生产知识竞赛>信息安全知识竞赛

什么是异常检测方法,有什么优缺点?

正确答案: 首先给系统对象(如用户、文件、目录和设备等)创建一个统计描述、统计正常使用时的一些测量属性(如访问次数、操作失败次数和延时等)。测量属性的平均值将被用来与网络、系统的行为进行比较,任何观察值在正常值范围之外时,就认为有入侵发生。
其优点是可检测到未知的入侵和更为复杂的入侵,缺点是误报、漏报率高,且不适应用户正常行为的突然改变。
答案解析:
进入题库查看解析

微信扫一扫手机做题