A.所有的入侵行為都是異常的 B.用戶表現(xiàn)為可預(yù)測的、一致的系統(tǒng)使用模式 C.只有異常行為才有可能是入侵攻擊行為 D.正常行為和異常行為可以根據(jù)一定的閾值來加以區(qū)分
A.異常的行為特征輪廓 B.正常的行為特征輪廓 C.日志記錄 D.審計記錄
A.基于主機(jī)的入侵檢測系統(tǒng) B.基于網(wǎng)絡(luò)的入侵檢測系統(tǒng) C.異常入侵檢測系統(tǒng) D.濫用入侵檢測系統(tǒng)