问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

异常检测的相关定义

发布网友 发布时间:2022-04-27 06:26

我来回答

1个回答

热心网友 时间:2022-06-27 16:21

1、误用检测是指通过攻击行为的特征库,采用特征匹配的方法确定攻击事件.误用检测的优点是检测的误报率低,检测快,但误用检测通常不能发现攻击特征库中没有事先指定的攻击行为,所以无法检测层出不穷的新攻击
2、异常检测是指根据非正常行为(系统或用户)和使用计算机非正常资源来检测入侵行为.其关键在于建立用户及系统正常行为轮廓(Profile),检测实际活动以判断是否背离正常轮廓
3、异常检测是指将用户正常的习惯行为特征存储在数据库中,然后将用户当前的行为特征与特征数据库中的特征进行比较,如果两者的偏差足够大,则说明发生了异常
4、异常检测是指利用定量的方式来描述可接受的行为特征,以区分和正常行为相违背的、非正常的行为特征来检测入侵
5、基于行为的入侵检测方法,通过将过去观察到的正常行为与受到攻击时的行为相比较,根据使用者的异常行为或资源的异常使用状况来判断是否发生入侵活动,所以也被称为异常检测
6、统计分析亦称为异常检测,即按统计规律进行入侵检测.统计分析先对审计数据进行分析,若发现其行为违背了系统预计,则被认为是滥用行为
7、统计分析亦称为异常检测.通过将正常的网络的流量.网络延时以及不同应用的网络特性(如时段性)统计分析后作为参照值,若收集到的信息在参照值范围之外,则认为有入侵行为
8、异常检测(Anomaly-based detection)方法首先定义一组系统处于“正常”情况时的数据,如CPU利用率、内存利用率、文件校验和等然后进行分析确定是否出现异常。

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
电脑文件编辑好如何发送给微信如何把电脑上的文件发到微信上 笔记本电脑上的文件发送到微信怎么把电脑里的文件传到手机微信 我每天早晨吃米糊放白糖有害吗? 吃糖太多对我有好处么! 适合明年工作计划开头的句子 让人耳目一新的年度工作计划开头句子锦集五十四句 个人年度工作计划开头优美句子 让上司眼前一亮的工作计划开头语收藏四十一句 工作计划开头 怎么写工作计划开头 新干线0系电动列车的运行设备 互不相关的几组数据如何检测每组数据的异常值 数据异常检测的方法中有哪些是基于距离的算法?这个方面研究的权威有哪些? 广州到凤凰古城自驾游 从三明出发到凤凰古城自驾游要怎么走? 长沙到凤凰自驾游路线? 宜春到凤凰古城自驾游 濮阳到凤凰古城自驾游 天门到凤凰自驾游,两地大约有多少公里? 从桂林到凤凰自驾游的路线 宜昌到凤凰古城自驾游怎么走 从贵州省施秉县到湖南凤凰自驾游路线怎么走 上海菜的特色是什么 上海菜中的“浓油赤酱”是什么意思? 本帮菜是指哪些菜... 什么是“本帮菜”? 本帮菜是指什么菜?本帮是说当地吗? 本帮菜是什么意思?是指上海菜吗?来历是什么? 本帮菜是指什么菜? 本帮菜是什么菜? 本帮菜是什么意思 简述clementine中异常检测算法的步骤 神经网络异常检测方法和机器学习异常检测方法对于入侵检测的应用? 对于入侵检测,统计异常检测方法和特征选择异常检测方法有什么区别? 异常检测和误用检测有何区别? 什么是异常入侵检测? 如何对数据中的异常数据进行检验和修正? 贝叶斯MATLAB异常检测代码 微软充电器灯不亮了? 倍思氮化镓 给微软book2无法充电 如何同步接聊天记录? MBR生物膜水处理是什么过滤方式的? MBR膜过滤的都是什么物质? MBR中空纤维膜是属于什么过滤膜? MBR中空纤维过滤方式是什么? MBR膜过滤是否可以降低COD 超滤膜和管式MBR膜的区别? MBR中空纤维帘式膜属于什么形式的过滤膜? MBR工艺生化池过滤性差这怎么解决? 关于MBR工艺和微滤的比较 mbr中空纤维膜是属于什么过滤