Đáp án đúng: D
Câu hỏi yêu cầu chọn phát biểu đúng về IDS (Intrusion Detection System - Hệ thống phát hiện xâm nhập).
Phương án 1: Sai. IDS chỉ phát hiện xâm nhập, còn ngăn chặn là chức năng của IPS (Intrusion Prevention System - Hệ thống ngăn chặn xâm nhập).
Phương án 2: Sai. IDS có thể phát hiện cả tấn công từ bên ngoài và bên trong hệ thống.
Phương án 3: Sai. Network-based IDS có thể phát hiện tấn công vào một máy chủ cụ thể bằng cách phân tích lưu lượng mạng đến và đi từ máy chủ đó.
Phương án 4: Đúng. Signature-based IDS (IDS dựa trên chữ ký) hoạt động bằng cách so sánh lưu lượng mạng với các mẫu tấn công đã biết (chữ ký). Nếu một tấn công mới chưa có chữ ký trong cơ sở dữ liệu, IDS này sẽ không thể phát hiện ra nó. Do đó, đây là hạn chế của phương pháp phát hiện dựa trên chữ ký.