问答题

简答题 什么是基于主机的入侵检测系统,有什么优缺点?

【参考答案】

优点是针对不同操作系统特点捕获应用层入侵,误报少;
缺点是依赖于主机及其审计子系统,实时性差。