下列关于IPS的描述中,正确的是( )。

admin2019-07-28  2

问题 下列关于IPS的描述中,正确的是(    )。

选项 A、HIPS一般部署于应用服务器的前端
B、AIPS可以通过监视内核的系统调用来阻挡攻击
C、NIPS对攻击的误报会导致合法通信被阻断
D、IPS不具备嗅探功能

答案C

解析 HIPS(Host-based Intrusion Prevention System,基于主机的入侵防御系统)是安装在受保护的主机系统中,检测并阻挡针对本机的威胁和攻击。
AIPS(Application Intrusion Prevention System,应用入侵防护系统)一般部署于应用服务器前端,从而将基于主机的入侵防护系统功能延伸到服务器之前的高性能网络设备上,进而保证书应用服务器的安全性。  NIPS(Network-bosed Intrusion Prevention System,基于网络的入侵防护系统)一般布置于网络出口处,一般串联于防火墙与路由器之间,网络进出的数据流都必须通过它,从而保护整个网络的安全。因为网络误报将导致合法的通信被阻断,导致拒接服务,而性能不足会带来合法通信的延迟,甚至成为网络的瓶颈。
IPS(Intrusion Prevention System,入侵防护系统)主要由嗅探器、检测分析组件、策略执行组件、状态开关、日志系统和控制台组成。嗅探器主要负责接收数据包,对数据包协议类型进行分析,依据协议类型开辟缓冲区,保存接收到的数据包,并提交检测分析组件进行分析处理。
根据分析,选项C正确,故选择C选项。
转载请注明原文地址:https://kaotiyun.com/show/HRdZ777K
0

最新回复(0)