多选题 根据收集的原始数据来源(包括系统、网络、数据及用户活动的状态和行为等),可以将入侵检测系统分为______。
  • A.基于终端的检测
  • B.基于主机的检测
  • C.基于应用的检测
  • D.基于目标的检测
  • E.基于网络的检测
【正确答案】 B、C、E
【答案解析】[解析] 入侵检测系统(简称“IDS”)是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备。入侵检测系统按照其数据来源来看,可以分为三类:基于主机的入侵检测系统、基于网络的入侵检测系统、基于应用的入侵检测。入侵检测系统按照其采用的方法来看,可以分为三类:基于行为的入侵检测系统、基于模型推理的入侵检测系统、采用两者混合检测的入侵检测系统。入侵检测系统按照时间又可以分为两类:实时入侵检测系统、事后入侵检测系统。