【简答题】

简述入侵检测系统的分类。


  题目答案
①基于数据源的分类:按数据源所处的位置,把入侵检测系统分为五类:即基于主机、基于网络、混合入侵检测、基于网关的入侵检测系统及文件完整性检查系统;
②基于检测理论分类,可分为异常检测和误用检测;
③基于检测时效的分类,可分为离线检测方式(采取批处理方式)和在线检测方式(实时检测)。
  答案解析



Copyright © 2021   题库网   浙ICP备2024091676号