首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
入侵检测系统一般由数据收集器、检测器、________(1)构成。_________(2)不属于入侵检测系统的功能。 (2)
入侵检测系统一般由数据收集器、检测器、________(1)构成。_________(2)不属于入侵检测系统的功能。 (2)
admin
2021-01-08
35
问题
入侵检测系统一般由数据收集器、检测器、________(1)构成。_________(2)不属于入侵检测系统的功能。
(2)
选项
A、异常行为模式的统计分析
B、重要系统和数据文件完整性评估
C、定期或不定期地使用安全性分析软件对整个内部系统进行安全扫描,及时发现系统的安全漏洞
D、检查网络或系统中是否存在违反安全策略的行为
答案
C
解析
入侵检测系统由数据收集器、检测器、知识库和控制器构成,其作用为:
①监视、分析用户及系统活动;审计系统构造和弱点;
②识别、反映已知进攻的活动模式,向相关人士报警;
③统计分析异常行为模式;
④评估重要系统和数据文件的完整性;
⑤审计、跟踪管理操作系统,识别用户违反安全策略的行为。
漏洞扫描作用为:
①定期或不定期地使用安全性分析软件对整个内部系统进行安全扫描,及时发现系统的安全漏洞、报警并提出补救建议。
②支持与入侵监测系统的联动。
③检测规则应与相应的国际标准漏洞相对应,包括CVE,BugTrap,WhiteHats等国际标准漏洞库。
④支持灵活的事件和规则自定义功能,允许用户修改和添加自定义检测事件和规则,支持事件查询。
⑤支持快速检索事件和规则信息的功能,方便用户通过事件名、详细信息、检测规则等关键字对事件进行快速查询。
⑥可以按照风险级别进行事件分级。
⑦控制台应能提供事件分析和事后处理功能,应具有对报警事件的源地址进行地址解析,分析主机名,分析攻击来源的功能。
⑧传感器应提供TCP连接的检测报警能力。
⑨提供安全事件统计概要报表,并按照风险等级进行归类。
⑩通过数据库管理工具统计数据库建立时间以及当前记录数目。
(11)支持对Teardrop,s.cgi缓冲区溢出攻击的检测。
因此,本题答案为选项B、C。
转载请注明原文地址:https://kaotiyun.com/show/ZxHZ777K
本试题收录于:
信息系统监理师上午基础知识考试题库软考中级分类
0
信息系统监理师上午基础知识考试
软考中级
相关试题推荐
GB/T12504-1990标准中对计算机软件质量保证计划进行了规范,要求(52)必须指明成功运行该软件所需要的数据、控制命令以及运行条件等信息;必须指明所有的出错信息,含义及其修理方法;还必须描述将用户发现的错误或问题通知项目承办单位或项目委托单位的方法
James Martin所给出的战略数据规划方法是一种有效的信息系统开发方法,该方法认为系统开发应以(7)为中心。
CR_M是基于方法学、软件和因特网的,以有组织的方法帮助企业管理客户关系的信息系统。以下关于CRM的叙述中,(13)是正确的。
在CMMI中的已管理级包含的七个过程域中,()的目的在于使工作人员和管理者客观洞察过程和相关的工作产品。
在开发的软件产品完成系统测试之后,作为最终产品应将其存入(324),等待交付用户或现场安装。
表7-3为一个即将投产项目的计划收益表,经计算,该项目的投资回收期是()。
某企业在招标时,首先通过某种资格审查选择部分供应商,并以邮件问询的方式确定它们是否有兴趣参与竞标,然后将采购文件包发给所有有兴趣的供应商,并对供应商反馈的投标文件进行评估,最终将中标消息通知给中标的供应商。以下关于本次招标过程的判断,正确的是(18)。
接入点(AccesSpoint,AP)是用于无线网络的无线HUB,是无线网络的核心。它是移动计算机用户进入有线以太网骨干的位置,AP可以简便地安装在天花板或墙壁上,它在开放空间的最大覆盖范围可达()m,无线传输速率可以高达11Mbps。
某ERP系统投入使用后,经过一段时间,发现系统变慢,进行了初步检测之后,要找出造成该问题的原因,最好采用(4)方法。
希赛教育网的一名项目经理遵照合同实施某项目,为236台服务器的操作系统进行升级。项目经理在执行合同的收尾过程中,应该______。A.合同付款B.进行绩效测量C.正式验收D.进行产品验证
随机试题
《律师法》第13条以及司法部有关文件精神,规定哪些人员不得担任律师。
瞳孔大小变化,取决于
Manystudentsfindtheexperienceofattendinguniversitylecturestobeaconfusingandfrustratingexperience.Thelecturersp
下列哪项不是深静脉插管引起感染的原因
急性胆囊炎最严重的并发症是
以下关于中小板上市公司内部审计的说法正确的有()。Ⅰ.内部审计部门应至少每年向审计委员会提交一次内部控制评价报告Ⅱ.内部审计部门应当至少每半年向审计委员会报告一次内部审计计划的执行情况Ⅲ.内部审计部门应当在重要的对外担保事项发生后及时进行审计
李某放假回老家,在乘坐客运汽车的途中,被车窗外飞进的一块小石头击中左眼球,当场出血,被送往就近医院治疗,但因伤情严重导致失明。李某要求运输公司赔偿,但运输公司拒绝赔偿,理由是:李某的伤是外来的原因造成的,运输公司没有过错。李某和运输公司之间的合同自何时
要使一个人真正戒烟成功,至少必须解决两个关键问题:一是减少接触烟草的机会,二是家人的支持。如果以上两个方面不能确实解决,那么即使个人有再强的意志力,也不可能戒断烟瘾。由此不能推出()。
下列观点正确表达了社会规律特殊性的是()。
宏操作、宏和子宏的组成关系是()。
最新回复
(
0
)