根据入侵检测方式的不同可将入侵检测系统分为实时检测系统和非实时检测系统,下列关于它们说法错误的是()
A. 非实时的离线批量处理方式不能及时发现入侵攻击.系统的成本更高
B. 实时检测系统也称为在线检测系统.通过实时监测并分析网络流量、主机审计记录及各种日志信息来发现攻击
C. 非实时检测系统也称为离线检测系统.通常是对一段时间内的被检测数据进行分析来发现入侵攻击,并作出相应的处理
D. 在高速网络环境下.要分析的网络流量非常大,往往是用在线检测方式和离线检测方式相结合
查看答案
该试题由用户324****85提供
查看答案人数:38058
如遇到问题请
联系客服
正确答案
该试题由用户324****85提供
查看答案人数:38059
如遇到问题请联系客服