[19][68][单选]关于入侵检测系统的描述中,错误的是
可采用异常检测方法
可采用误用检测方法
可基于主机模式
不可基于网络模式
答案
不可基于网络模式
解析
入侵检测系统(IDS)是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备。以信息来源的不同和检测方法的差异分为几类:根据信息来源可分为基于主机IDS和基于网络的IDS;入侵检测系统根据入侵检测的行为分为两种模式:异常检测和误用检测。故本题答案选择D选项。涉及考点为第6章网络管理与网络安全。
转载请注明出处。