10.2 入侵检测技术

2025-06-16 16:40:51 更新

误用(特征)检测VS异常检测

(1)误用(特征)检测准确度高,但容易产生漏报(只匹配特征库攻击,未知攻击无能为力);

(2)异常检测准确率低一些,容易产生误报(部分异常视为入侵),但能够识别一些未知入侵(错杀好过漏杀)。