单选题
566.对于已知攻击类型的检测非常有效,而对攻击的变种和新的攻击几乎无能为力的IDS检测技术为
A
误用检测
B
异常检测
C
正常检测
D
随机检测
答案解析
正确答案:A
解析:
本题考查的是IDS(入侵检测系统)的检测技术。根据题干所述,已知攻击类型的检测非常有效,而对攻击的变种和新的攻击几乎无能为力,因此可以排除C和D选项。异常检测是通过对网络流量的统计分析来检测异常行为,但是对于已知攻击类型的检测并不是很有效,因此也可以排除B选项。而误用检测是通过对已知攻击类型的特征进行匹配来检测攻击行为,因此对已知攻击类型的检测非常有效,但是对于攻击的变种和新的攻击几乎无能为力。因此,本题的答案为A选项。
相关知识点:
误用检测对已知攻击有效
