A.針對入侵者采取措施 B.修正系統(tǒng) C.收集更詳細的信息 D.入侵追蹤
A.事件產生器 B.活動輪廓 C.事件分析器 D.事件數據庫 E.響應單元
A.蜜罐技術屬于被動響應,使用者沒有成為刑事訴訟或民事訴訟對象的危險 B.收集數據的真實性,蜜罐不提供任何實際的業(yè)務服務,所以搜集到的信息很大可能性都是由于黑客攻擊造成的,漏報率和誤報率都比較低 c.可以收集新的攻擊工具和攻擊方法,不像目前的大部分防火墻和入授檢測系統(tǒng)只能根據特征匹配方法來檢測已知的攻擊 D.不需要強大的資金投入,可以用一些低成本的設備 E.可以及時地阻斷網絡入侵行為