异常检测的优缺点是什么?

IT互联网 已帮助: 时间:2025-06-16 20:27:36

异常检测的优缺点是什么?

难度:⭐⭐⭐

题库:IT/互联网,网络安全

标签:优缺点,异常

参考解答

用户头像

490***137

2025-06-16 20:27:36

异常检测的优点:与系统相对无关,通用性较强。它甚至有可能检测出以前未出现过的攻击方法,不像误用检测那样受已知脆弱性限制。

异常检测的缺点:不可能对整个系统内所有用户行为进行全面描述,况且每个用户的行为是经常改变的(系统的轨迹难于计算和更新),所以它的误检率很高,尤其在用户数目众多,或工作目的经常改变的环境中。

其次由于统计简表要不断更新,入侵者如果知道某系统在检测器的监视之下,他们能慢慢地训练检测系统,以致于最初认为是异常的行为,经一段时间训练后也认为是正常的了。


上一篇 基于智能代理技术的分布式IDS及自治代理的引入为什么可以改善IDS?

下一篇 误用检测的优缺点是什么?

相似问题