免費開始練習
地特四等申論題 114年 [資訊處理] 資通網路與安全概要

第 四 題

四、異常偵測(Anomaly Detection)是一種資料分析技術,可用以識別資料中不尋常的模式。請說明異常偵測在網路入侵偵測系統中的應用原理和兩個優點,並說明異常偵測誤判原因和降低其誤判率的對策。(25 分)
📝 此題為申論題

思路引導 VIP

本題探討網路入侵偵測系統(NIDS)中的異常偵測(Anomaly Detection)技術。 結構分為三部分:

🤖
AI 詳解 AI 專屬家教

【考點分析】 本題測驗入侵偵測系統(IDS)的兩大核心技術之一:「異常偵測(Anomaly Detection / Behavior-based)」,考查其與特徵偵測(Signature-based)的差異,以及實務上面臨的高誤判率(False Positive)痛點和解決方案。 【理論/法規依據】

▼ 還有更多解析內容