異常入侵檢測是入侵檢測系統(tǒng)常用的一種技術(shù),它是識別系統(tǒng)或用戶的非正常行為或者對于計算機(jī)資源的非正常使用,從而檢測出入侵行為。下面說法錯誤的是( B)
A.在異常入侵檢測中,觀察到的不是已知的入侵行為,而是系統(tǒng)運行過程中的異常現(xiàn)象
B.實施異常入侵檢測,是將當(dāng)前獲取行為數(shù)據(jù)和已知入侵攻擊行為特征相比較,若匹配則認(rèn)為有攻擊發(fā)生
C.異常入侵檢測可以通過獲得的網(wǎng)絡(luò)運行狀態(tài)數(shù)據(jù),判斷其中是否含有攻擊的企圖,并通過多種手段向管理員報警
D.異常入侵檢測不但可以發(fā)現(xiàn)從外部的攻擊,也可以發(fā)現(xiàn)內(nèi)部的惡意行為
想了解更多IT資訊,請訪問中培偉業(yè)官網(wǎng):中培偉業(yè)