A.所有的入侵行为都是异常的 B.只有异常行为才有可能是入侵攻击行为 C.所有可能的入侵行为和手段都能够表达为一种模式或特征 D.正常行为和异常行为可以根据一定的阈值来加以区分
A.逻辑形式的入侵信息 B.网络和系统日志文件 C.目录和文件中不期望的改变 D.物理形式的入侵信息
A.信息收集 B.信息分析 C.信息融合 D.告警与响应