网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)

入侵检测应用的目的是()。

  • A、按时检测网络流量和主机事件
  • B、数据包过滤
  • C、在发现攻击事件时及时反映
  • D、数据包转发

参考答案

更多 “入侵检测应用的目的是()。A、按时检测网络流量和主机事件B、数据包过滤C、在发现攻击事件时及时反映D、数据包转发” 相关考题
考题 能够在网络通信中寻找符合网络入侵模式的数据包而发现攻击特征的入侵检测方式是()。 A. 基于网络的入侵检测方式B. 基于文件的入侵检测方式C. 基于主机的入侵检测方式D. 基于系统的入侵检测方式

考题 网络入侵检测系统的局限性是()。 A、只检测它直接连接网段的通信,不能检测在不通网段的数据包。B、依赖于主机固有的日志与监视能力。C、IDS的运行或多或少影响主机的性能。D、只能对主机的特定用户、应用程序执行动作和日志进行检测,能检测到的攻击类型受到限制。

考题 防火墙技术可以分为()等三大类型。 A.包过滤、入侵检测和应用代理B.包过滤、应用代理和入侵检测C.包过滤、入侵检测和数据加密D.包过滤、状态检测和应用代理

考题 入侵检测可以处理数据包级的攻击。()

考题 防火墙技术可以分为()等3大类型。 A.包过滤、入侵检测和数据加密B.包过滤、入侵检测和应用代理C.IP过滤、线路过滤和入侵检测D.IP过滤、线路过滤和应用代理

考题 入侵检测系统在发现入侵后会及时作出响应,包括()。 A、切断网络连接B、记录事件C、报警D、通知

考题 信息系统安全可以分为5个层面的安全要求,包括:物理、网络、主机、应用、数据及备份恢复,“当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目的、攻击时间,在发生严重入侵事件时应提供报警”属于( )层面的要求。A:物理 B:网络 C:主机 D:应用

考题 入侵检测系统提供的基本服务功能包括( )。A.异常检测、入侵检测和包过滤 B.入侵检测和攻击告警 C.异常检测和攻击告警 D.异常检测、入侵检测和攻击告警

考题 信息系统安全可以分为5个层面的安全要求,包括:物理、网络、主机、应用、数据及备份恢复,“当检测到攻击行为时,记录攻击源IP,攻击类型、攻击目的、攻击时间,在发生严重入侵事件时应提供报警”属于()层面的要求。A.物理 B.网络 C.主机 D.应用

考题 以下关于入侵检测系统的叙述中,错误的是()。A.包括事件产生器、事件分析器、响应单元和事件数据库四个组件 B.无法直接阻止来自外部的攻击 C.可以识别已知的攻击行为 D.可以发现SSL数据包中封装的病毒

考题 基于主机的入侵检测系统通过监视与分析()来检测入侵。A、主机的审计记录和日志文件B、事件分析器C、事件数据库D、网络中的数据包

考题 下面有关主机入侵检测系统中说法错误的是()。A、由于基于主机的入侵检测系统可以监视一个主机上发生的全部事件,它们能够检测基于网络的入侵检测系统不能检测的攻击B、基于主机的入侵检测系统可以运行在交换网络中C、基于主机的入侵检测系统可以检测针对网络中所有主机的网络扫描D、基于应用的入侵检测系统比起基于主机的入侵检测系统更容易受到攻击,因为应用程序日志并不像操作系统审计追踪日志那样被很好地保护

考题 下面说法错误的是()A、由于基于主机的入侵检测系统可以监视一个主机上发生的全部事件,它们能够检测基于网络的入侵检测系统不能检测的攻击B、基于主机的入侵检测可以运行在交换网络中C、基于主机的入侵检测系统可以检测针对网络中所有主机的网络扫描D、基于应用的入侵检测系统比起基于主机的入侵检测系统更容易受到攻击,因为应用程序日志并不像操作系统审计追踪日志那样被很好地保护

考题 在通用入侵检测模型中,()可根据具体应用环境而有所不同,一般来自审计记录、网络数据包以及其他可视行为,这些事件构成了入侵检测的基础。

考题 ()为客户的网络设备和应用提供网络入侵检测服务,对典型的网络攻击进行实时检测并告警,以提高网络设备和应用系统的安全性,同时对可疑的访问操作进行记录,在安全事件发生时能够提供有效的安全事件日志以进行追踪分析。A、入侵检测业务B、主机租赁C、机房租赁D、IP地址租赁

考题 过滤非法的数据包属于入侵检测系统的功能。

考题 能够在网络通信中寻找符合网络入侵模式的数据包而发现攻击特征的入侵检测方式是()。A、基于网络的入侵检测方式B、基于文件的入侵检测方式C、基于主机的入侵检测方式D、基于系统的入侵检测方式

考题 防火墙技术可以分为()等三大类型A、包过滤、入侵检测和数据加密B、包过滤、入侵检测和应用代理C、IP过滤、线路过滤和入侵检测D、IP过滤、线路过滤和应用代理

考题 入侵检测系统包括以下哪些类型?()A、主机入侵检测系统B、链路状态入侵检测系统C、网络入侵检测系统D、数据包过滤入侵检测系统

考题 多选题入侵检测系统包括以下哪些类型?()A主机入侵检测系统B链路状态入侵检测系统C网络入侵检测系统D数据包过滤入侵检测系统

考题 单选题下面有关主机入侵检测系统中说法错误的是()。A 由于基于主机的入侵检测系统可以监视一个主机上发生的全部事件,它们能够检测基于网络的入侵检测系统不能检测的攻击B 基于主机的入侵检测系统可以运行在交换网络中C 基于主机的入侵检测系统可以检测针对网络中所有主机的网络扫描D 基于应用的入侵检测系统比起基于主机的入侵检测系统更容易受到攻击,因为应用程序日志并不像操作系统审计追踪日志那样被很好地保护

考题 单选题下面说法错误的是()A 由于基于主机的入侵检测系统可以监视一个主机上发生的全部事件,它们能够检测基于网络的入侵检测系统不能检测的攻击B 基于主机的入侵检测可以运行在交换网络中C 基于主机的入侵检测系统可以检测针对网络中所有主机的网络扫描D 基于应用的入侵检测系统比起基于主机的入侵检测系统更容易受到攻击,因为应用程序日志并不像操作系统审计追踪日志那样被很好地保护

考题 多选题入侵检测应用的目的是()。A按时检测网络流量和主机事件B数据包过滤C在发现攻击事件时及时反映D数据包转发

考题 单选题防火墙技术可以分为()等三大类型A 包过滤、入侵检测和数据加密B 包过滤、入侵检测和应用代理C IP过滤、线路过滤和入侵检测D IP过滤、线路过滤和应用代理

考题 单选题基于主机的入侵检测系统通过监视与分析()来检测入侵。A 主机的审计记录和日志文件B 事件分析器C 事件数据库D 网络中的数据包

考题 填空题在通用入侵检测模型中,()可根据具体应用环境而有所不同,一般来自审计记录、网络数据包以及其他可视行为,这些事件构成了入侵检测的基础。

考题 ( 难度:中等)“当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目的、攻击时间,在发生严重入侵事件时应提供报警”属于()层面的要求。A.物理B.网络C.主机D.应用