A、代理不易于配置
B、处理速度较慢
C、代理不能生成各项记录
D、代理不能过滤数据内容
()是按照预定模式进行事件数据搜寻,最适用于对已知模式的可靠检测。
A、实时入侵检测
B、异常检测
C、事后入侵检测
D、误用检测
CPU处理中断,规定了中断的优先权,其中优先权最低的是()。
A、除法错
B、不可屏蔽中断
C、可屏蔽中断
D、单步中断
A、检测、响应、审计
B、检测、响应、恢复
C、加密、检测、响应
D、认证、响应、恢复
()是按照预定模式进行事件数据搜寻,最适用于对已知模式的可靠检测。
A、实时入侵检测
B、异常检测
C、事后入侵检测
D、误用检测