Отличие анализаторов системных вызовов от анализаторов журналов и датчиков признаков заключается в том, что:
(Отметьте один правильный вариант ответа.)
Варианты ответа
анализатор системных вызовов может предотвращать действия(Верный ответ)
может выполнять функции двух других
хорошо подходит для отслеживания деятельности авторизированных пользователей