更多"入侵检测系统对受检报文的操作的操作一般为()。"的相关试题:
[判断题]入侵检测系统(IDS)可分为以下两类:基于主机的入侵检测系统和基于网络的入侵检测系统。
[简答题]简述基于网络的入侵检测系统与基于主机的入侵检测系统区别。
[单项选择]NFR入侵检测系统是一种基于()的网络入侵检测系统。
A. 特征库
B. 网络行为
C. 传感器组件
D. 日志查询
[判断题]基于网络的入侵检测系统比基于主机的入侵检测系统性能更优秀一些。
[判断题]入侵检测系统(IDS)从技术上主要分为网络入侵检测和主机入侵检测。
[判断题]入侵检测系统IDS分为基于特征的入侵检测和基于异常的入侵检测两种。
[判断题]事件分析器是入侵检测系统的核心,其效率高低直接决定了整个入侵检测系统的性能。
[判断题]入侵检测系统一般由收集器、检测器、控制器构成。
[判断题]基于IP的入侵检测方式是入侵检测系统所通常采用的。
[单项选择]一个完备的入侵检测系统一般是依靠()来实现的。
A. 基于网络的入侵检测系统
B. 基于主机的入侵检测系统
C. 基于网络和主机的入侵检测系统
D. 基于硬件和软件的入侵检测系统
[判断题]入侵检测系统可以检测到入侵IP源地址、目的IP地址、入侵事件等信息。
[单项选择]入侵检测系统在检测到入侵行为时,无法完成下列()任务。
A. 对事件记录
B. 通过网络消息通知管理员
C. 阻止黑客攻击
D. 对黑客系统进行反攻击
[单项选择]入侵检测系统的作用包括()
A. 威胁、响应、损失情况评估、攻击预测、起诉支持
B. 威胁、检测、响应、损失情况评估、攻击预测、起诉支持、后续跟踪
C. 威胁、检测、响应、损失情况评估、攻击预测、起诉支持、风险评估
D. 威胁、检测、响应、损失情况评估、攻击预测、起诉支持
[多项选择]入侵检测系统对入侵行为的处理方式包括()。
A. 拒绝
B. 报警
C. 日志记录
D. 有限度的反击及跟踪
[单项选择]入侵检测系统按技术划分分为异常检测和()。
A. 流量检测
B. 行为检测
C. 状态检测
D. 误用检测
[单项选择]入侵检测系统的分类可以分为()
A. 入侵检测系统可分为主机型和网络型
B. 入侵检测系统可以分为百兆和千兆
C. 入侵检测系统可以分为串行和并行
D. 入侵检测系统可以分为2U和1U
[单项选择]传统的观点,根据入侵行为的属性,将入侵检测系统按检测方法分为()
A. 异常检测、误用检测
B. 误用检测、遗传
C. 人工免疫、遗传
D. 异常检测、人工免疫
[判断题]入侵检测系统是网络信息系统安全的第一道防线。