题目

以下关于安全行为分析技术的说法中错误的是( )。

作答

传统安全产品、技术、方案基本上都是基于已知特征进行规则匹配来进行分析和检测

用户和实体行为分析(UEBA)提供了用户画像及基于各种分析方法的异常检测,由于它主要依靠高级分析方法,所以 不需要对基本规则进行分析

UEBA以用户和实体为对象,利用大数据,结合规则以及机器学习模型,并通过定义此类基线,对用户和实体行为进行 分析和异常检测,尽可能快速地感知内部用户和实体的可疑或非法行为。

网络安全态势感知(Network Security Situation Awareness)是在大规模网络环境中,对能够引起网络态势发生变 化的安全要素进行获取、理解、显示,并据此预测未来的网络安全发展趋势

答案/解析
查看试卷及答案