题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2023-10-30 23:09:42

[单项选择]根据原始数据的来源,入侵检测系统可分为基于______的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。
A. 客户机
B. 主机
C. 服务器
D. 路由器

更多"根据原始数据的来源,入侵检测系统可分为基于______的入侵检测系统、"的相关试题:

[多项选择]根据原始数据来源分类,入侵检测系统可分为( )。
A. 基于主机的入侵检测系统、基于应用的入侵检测系统和基于服务器端的入侵检测系统
B. 基于服务器端的入侵检测系统、基于应用的入侵检测系统和基于网络的入侵检测系统
C. 基于主机的入侵检测系统、基于软件的入侵检测系统和基于服务器端的入侵检测系统
D. 基于主机的入侵检测系统、基于应用的入侵检测系统和基于网络的入侵检测系统
[单项选择]根据原始数据的来源,入侵检测系统可以分为基于主机的入侵检测系统、基于网络的入侵检测系统和()。
A. 基于异常入侵检测系统
B. 基于应用的入侵检测系统
C. 基于集中式入侵检测系统
D. 在线检测系统
[单项选择]入侵检测系统使用入侵检测技术对网络和系统进行监视,并根据监视结果采取不同的处理,最大限度地降低可能的入侵危害。以下关于入侵检测系统的叙述,不正确的是______。
A. 入侵检测系统可以弥补安全防御系统的漏洞和缺陷
B. 入侵检测系统很难检测到未知的攻击行为
C. 基于主机的入侵检测系统可以精确地判断入侵事件
D. 基于网络的入侵检测系统主要用于实时监控网络关键路径的信息
[单项选择]入侵检测系统使用入侵检测技术对网络和系统进行监视,并根据监视结果采取不同的处理,最大限度降低可能的入侵危害。以下关于入侵检测系统的叙述,不正确的是()
A. 入侵检测系统可以弥补安全防御系统的漏洞和缺陷
B. 入侵检测系统很难检测到未知的攻击行为
C. 基于主机的入侵检测系统可以精确地判断入侵事件
D. 基于网络的入侵检测系统主要用于实时监控网络关键路径的信息
[单项选择]网络入侵检测系统和防火墙是两种典型的信息系统安全防御技术,下面关于入侵检测系统和防火墙的说法正确的是______。
A. 防火墙是入侵检测系统之后的又一道防线,防火墙可以及时发现入侵检测系统没有发现的入侵行为
B. 入侵检测系统通常是一个旁路监听设备,没有也不需要跨接在任何链路上,无须网络流量流经它便可以工作
C. 入侵检测系统可以允许内部的一些主机被外部访问,而防火墙没有这些功能,只是监视和分析系统的活动
D. 防火墙必须和安全审计系统联合使用才能达到应用目的,而入侵检测系统是一个独立的系统,不需要依赖防火墙和安全审计系统
[简答题]基于数据源所处的位置,入侵检测系统可以分为哪5类?
[单项选择]入侵检测系统无法()
A. 监测并[分析]用户和系统的活动
B. 评估系统关键资源数据文件的完整型
C. 识别已知的攻击行为
D. 发现SSL数据包中封装的病毒
[多项选择]入侵检测系统的检测分析技术主要分为( )和异常检测。
A. 主机检测
B. 网络检测
C. 滥用检测
D. 应用检测
[单项选择]入侵检测系统按其输入数据的来源分为3种,其中不包括()。
A. 基于主机的入侵检测系统
B. 基于网络的入侵检测系统
C. 分布式入侵检测系统
D. 集中式入侵检测系统
[单项选择]基于网络的入侵检测系统采用的识别技术主要有()、统计意义上的非正常现象检测、频率或阈值以及模式匹配。
A. 事件的相关性
B. 系统事件
C. 安全性事件
D. 应用程序事件
[单项选择]入侵检测系统按其输入数据的来源分为3种,其中不包括 (31)
A. 基于主机的入侵检测系统
B. 基于网络的入侵检测系统
C. 分布式入侵检测系统
D. 集中式入侵检测系统
[单项选择]在如下基于网络入侵检测系统的基本机构图中,对应I、II、III模块的名称是()
A. 数据包捕获模块、网络协议分析模块、攻击特征库
B. 网络协议分析模块、数据包捕获模块、攻击特征库
C. 攻击特征库、网络协议分析模块、数据包捕获模块
D. 攻击特征库、数据库捕获模块、网络协议分析模块
[单项选择]基于网络的入侵检测系统采用的识别技术主要有______、统计意义上的非正常现象检测、频率或阀值以及模式匹配。
A. 事件的相关性
B. 系统事件
C. 安全性事件
D. 应用程序事件
[单项选择]下列不是入侵检测系统的功能的是
A. 对异常行为统计分析,识别攻击类型,并向网络管理人员报警
B. 记录网络攻击事件,采取相应措施
C. 对操作系统进行审计、跟踪管理,识别违反授权的用户活动
D. 监控、分析用户以及系统的行为,检查系统的配置和漏洞
[单项选择]入侵检测系统的构成不包括()
A. 预警单元
B. 事件产生器
C. 事件分析器
D. 响应单元
[单项选择]入侵检测系统的构成不包括 (21)
A. 预警单元
B. 事件产生器
C. 事件分析器
D. 响应单元
[多项选择]入侵检测系统通常由( )基本组件构成。
A. 事件产生器、事件分析器、事件数据库、响应单元
B. 故障产生器、事件分析器、事件数据库、响应单元
C. 事件产生器、事件分析器、事件数据库、反馈单元
D. 事件产生器、事件分析器、关系数据库、响应单元

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码