首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
入侵检测系统一般由数据收集器、检测器、________(1)构成。_________(2)不属于入侵检测系统的功能。 (2)
入侵检测系统一般由数据收集器、检测器、________(1)构成。_________(2)不属于入侵检测系统的功能。 (2)
admin
2021-01-08
67
问题
入侵检测系统一般由数据收集器、检测器、________(1)构成。_________(2)不属于入侵检测系统的功能。
(2)
选项
A、异常行为模式的统计分析
B、重要系统和数据文件完整性评估
C、定期或不定期地使用安全性分析软件对整个内部系统进行安全扫描,及时发现系统的安全漏洞
D、检查网络或系统中是否存在违反安全策略的行为
答案
C
解析
入侵检测系统由数据收集器、检测器、知识库和控制器构成,其作用为:
①监视、分析用户及系统活动;审计系统构造和弱点;
②识别、反映已知进攻的活动模式,向相关人士报警;
③统计分析异常行为模式;
④评估重要系统和数据文件的完整性;
⑤审计、跟踪管理操作系统,识别用户违反安全策略的行为。
漏洞扫描作用为:
①定期或不定期地使用安全性分析软件对整个内部系统进行安全扫描,及时发现系统的安全漏洞、报警并提出补救建议。
②支持与入侵监测系统的联动。
③检测规则应与相应的国际标准漏洞相对应,包括CVE,BugTrap,WhiteHats等国际标准漏洞库。
④支持灵活的事件和规则自定义功能,允许用户修改和添加自定义检测事件和规则,支持事件查询。
⑤支持快速检索事件和规则信息的功能,方便用户通过事件名、详细信息、检测规则等关键字对事件进行快速查询。
⑥可以按照风险级别进行事件分级。
⑦控制台应能提供事件分析和事后处理功能,应具有对报警事件的源地址进行地址解析,分析主机名,分析攻击来源的功能。
⑧传感器应提供TCP连接的检测报警能力。
⑨提供安全事件统计概要报表,并按照风险等级进行归类。
⑩通过数据库管理工具统计数据库建立时间以及当前记录数目。
(11)支持对Teardrop,s.cgi缓冲区溢出攻击的检测。
因此,本题答案为选项B、C。
转载请注明原文地址:https://kaotiyun.com/show/ZxHZ777K
本试题收录于:
信息系统监理师上午基础知识考试题库软考中级分类
0
信息系统监理师上午基础知识考试
软考中级
相关试题推荐
某公司的办公室分布在同一大楼的两个不同楼层,楼高低于50米,需要使用15台上网计算机(含服务器),小张为该公司设计了一个星型拓扑的以太网组网方案,通过一个带宽为100Mb/s的集线器连接所有计算机,每台计算机配备100Mb/s网卡,与集线器通过非屏蔽双绞线
某软件企业2006年初计划投资2000万人民币开发某产品,预计从2007年开始盈利,各年产品销售额如表所示。根据表中的数据,该产品的静态投资同收期是(98)年,动态投资回收期是(99)年。(提示:设贴现率为0.1。)(99)
项目团队建设内容一般不包括(237)。
某软件企业2004年初计划投资10007万人民币开发一套中间件产品,预计从2005年开始,年实现产品销售收入1500万元,年市场销售成本1000万元。该产品的系统分析员张工根据财务总监提供的贴现率,制作了如下的产品销售现金流量表。根据表中的数据,该产品的动
项目的管理过程用于描述、组织并完成项目工作,而以产品为导向的技术过程则用于创造项目的产品。因此,项目的管理过程和以产品为导向的技术过程()。
(3)不是对风险的正确认识。
以下关于打印服务器的说法,不正确的是()。
某ERP系统投入使用后,经过一段时间,发现系统变慢,进行了初步检测之后,要找出造成该问题的原因,最好采用(4)方法。
1000Base-SX使用的传输介质是(27)。
______不是活动资源估算的工具。A.专家判断法B.公开的估算数据C.挣值管理D.估算软件
随机试题
K注册会计师负责审计甲公司2012年财务报表。注册会计师2013年2月1日对库存现金实施监盘,则应通过_________调整至资产负债表日的金额()
()的目的是使研究者通过深入消费者的生活,去探索消费者无法言传的需要。
法洛四联症不包括
天龙房地产开发有限公司拟兴建天龙金湾小区项目,向市规划局申请办理建设工程规划许可证,并提交了相关材料。下列哪一说法是正确的?
钢结构构件焊接质量检验分为()几个阶段
“时间一成本累积曲线”的特征是()。
模板、支架和拱架设计的主要要求包括()。
下列词语解释有误的是:
温室气体
Forthispart,youareallowed30minutestowriteacompositiononthetopicElectronicDictionaries.Youshouldwriteatleast
最新回复
(
0
)