A.所有的入侵行為都是異常的 B.只有異常行為才有可能是入侵攻擊行為 C.所有可能的入侵行為和手段都能夠表達(dá)為一種模式或特征 D.正常行為和異常行為可以根據(jù)一定的閾值來加以區(qū)分
A.邏輯形式的入侵信息 B.網(wǎng)絡(luò)和系統(tǒng)日志文件 C.目錄和文件中不期望的改變 D.物理形式的入侵信息
A.信息收集 B.信息分析 C.信息融合 D.告警與響應(yīng)