永发信息网

什么是异常入侵检测?

答案:3  悬赏:0  手机版
解决时间 2021-04-03 13:21
什么是异常入侵检测?
最佳答案
异常入侵检测假设入侵者活动异常于正常的活动。为实现该类检测,IDS建立正常活动的“规范集(Normal profile)”,当主体的活动违反其统计规律时,认为可能是“入侵”行为。异常检测的优点之一为具有抽象系统正常行为从而检测系统异常行为的能力。这种能力不受系统以前是否知道这种入侵与否的限制,所以能够检测新的入侵行为。大多数的正常行为的模型使用一种矩阵的数学模型,矩阵的数量来自于系统的各种指标。比如CPU使用率、内存使用率、登录的时间和次数、网络活动、文件的改动等。异常检测的缺点是:若入侵者了解到检测规律,就可以小心的避免系统指标的突变,而使用逐渐改变系统指标的方法逃避检测。另外检测效率也不高,检测时间较长。最重要的是,这是一种“事后”的检测,当检测到入侵行为时,破坏早已经发生了。
全部回答
入侵检测是防火墙的合理补充,帮助系统对付网络攻击,扩展系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高信息安全基础结构的完整性。它从计算机网络系统中的若干关键点收集信息,并分析这些信息,检查网络中是否有违反安全策略的行为和遭到袭击的迹象
异常是针对正常来说的
可能是对入侵的另外一种好听的解释吧~
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
怎么打印多个excel文件
牙肉萎缩是什么原因
格式工厂AVI转RMVB怎样高清??比特率、视频
当你漫步在校园时,你会想象到什么
遗传工程树――潘多拉之盒?阅读答案
有没有什么宠物长得可爱但是不会拉屎撒尿。因
木府风云高氏菊是木坤的亲娘吗
想买化妆品不知道什么牌子好
“外水”什么意思?
求《爱的主打嗝》歌词
大专那些学校有化验专业
我想对乱丢垃圾的人说
一个不等式组的解集和它的解有区别吗
阀门接头断了一公分在水管里面,急问如何把断
今天我得陪妈妈去公园中的“得”是几声
推荐资讯
请问这道题的下一步该怎么做? 10X-5×(10
怎样清除汽车尾部字体
两个人相亲该怎么开头语怎么说话
女性做煤炭化验,对身体有危害吗
房建,市政公用工程监理丙级办资质有啥要求
有关描写清凉的诗词
从济南到莱芜经过哪八个隧道?
警告的警字是什么意思
王者荣耀钟无艳怎么样 钟无艳技能属性详解
我是淘宝的新卖家我要怎么样才能更快的提升我
鳄鱼的吻指什么 ,看到长吻鳄 和短吻鳄 ,不
与电视剧老农民差不多故事的电视剧
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?