數(shù)據(jù)檢測技術
2018-05-21 18:09:27 | 來源:中培企業(yè)IT培訓網(wǎng)
誤用檢測技術
建立入侵行為模型(攻擊特征)
假設可以識別和表示所有可能的特征
基于系統(tǒng)和基于用戶的誤用
異常檢測技術
設定“正常”的行為模式
假設所有的入侵行為是異常的
基于系統(tǒng)和基于用戶的異常
標簽:
檢測技術
- 上一篇:入侵檢測系統(tǒng)的分類
- 下一篇:入侵檢測的局限性