问题 问答题 简答题

入侵检测系统执行的主要任务有哪些?

答案

参考答案:

包括:

1、监视、分析用户及系统活动;审计系统构造和弱点;

2、识别、反映已知进攻的活动模式,向相关人士报警;

3、统计分析异常行为模式;

4、评估重要系统和数据文件的完整性;

5、审计、跟踪管理操作系统,识别用户违反安全策略的行为。

填空题
多项选择题