填空题
Snort的体系结构由三个主要的部分组成,分别为()、()、()。
包解码;探测引擎;日志记录(告警系统)
填空题 直接影响攻击者行为的IDS响应是()。
填空题 ()的含义是:通过某种方式预先定义入侵行为,然后件事系统的运行,并找出符合预先定义规则的入侵行为。
填空题 CIDF提出了一个通用模型,将入侵检测系统分为四个基本组件:()、事件分析器、()、事件数据库。
单项选择题 下面有关被动响应的陈述,哪一种是正确的?()
单项选择题 下列哪一项不是基于主机的IDS的特点?()