首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下图为DARPA提出的公共入侵检测框架示意图,该系统由4个模块组成。其中模块①~④分别是________。
下图为DARPA提出的公共入侵检测框架示意图,该系统由4个模块组成。其中模块①~④分别是________。
admin
2014-08-23
32
问题
下图为DARPA提出的公共入侵检测框架示意图,该系统由4个模块组成。其中模块①~④分别是________。
选项
A、事件产生器、事件数据库、事件分析器、响应单元
B、事件分析器、事件产生器、响应单元、事件数据库
C、事件数据库、响应单元、事件产生器、事件分析器
D、响应单元、事件分析器、事件数据库、事件产生器
答案
D
解析
本题考查入侵检测的知识。美国国防部高级研究计划局(DARPA)提出的公共入侵检测框架(Common Intrusion Detection Framework,CIDF)由4个模块组成(如下图所示)。
①事件产生器(Event generators,E-boxes)。负责数据的采集,并将收集到的原始数据转换为事件,向系统的其他模块提供与事件有关的信息。
②事件分析器(Event.Analyzers,A-boxes)。接收事件信息并对其进行分析,判断是否为入侵行为或异常现象。
③事件数据库(Event DataBases,D-boxes)。存放有关事件的各种中间结果和最终数据的地方,可以是面向对象的数据库,也可以是一个文本文件。
④响应单元(Response units,R-boxes)。根据报警信息做出各种反应,强烈的反应就是断开连接、改变文件属性等,简单的反应就是发出系统提示,引起操作人员注意。
转载请注明原文地址:https://kaotiyun.com/show/bPLZ777K
本试题收录于:
系统分析师上午综合知识考试题库软考高级分类
0
系统分析师上午综合知识考试
软考高级
相关试题推荐
请利用“用户账户”窗口创建一个用户账户,账户名为“学生01”,账户类型为“受限”。
请利用菜单,为当前幻灯片的文字添加菱形项目符号,并将其大小改为75%字高,同时将颜色设为绿色。
请利用工具栏为幻灯片放映添加切换效果,使其中速、随机选择切换方式,每隔5秒时自动切换到下一张幻灯片,并应用于整个演示文稿。
利用绘图工具栏,请将重叠摆放的图形对象中未完全显示出的椭圆形完全显示出来。
请打开C盘中“幻灯片”文件夹里的“计算机基础”演示文稿。
以下有关FORTRAN90基本概念的叙述中,正确的是________。
Access2003的“名次表”中的“姓名”与“成绩表”中的“姓名”建立关系,而且两个表中的记录都是唯一的,则这两个表之间的关系是()。
______providesforavailabilityandscalability.Itgroupsphysicallydifferentsystemsandcombinesthemlogically,whichhelps
某网络公司为了扩大华北市场,希望在北京举行一个展销会,会址打算选择在北京市内的A、B、C3个会场之一。获利情况与天气有关。通过天气预报了解到展销会当日天气为晴、多云、雨的概率,收益和会场租赁费用见表3-3,那么该公司所做的决策是(67)。
假设系统中有4类互斥资源R1、R2、R3和R4,可用资源数分别为9、6、3和3。在T0时刻系统中有P1、P2、P3和P4这4个进程,这些进程对资源的最大需求量和已分配资源数如表4-1所示。在T0时刻,如果P1、P2、P3和P4进程按(14)序列执行,那么系
随机试题
在使用钢笔工具时,要结束开放的路径,可以执行的操作是:
对制造商而言,灰色市场活动的弊端主要有()
三叉神经的功能不包括
现在的100元和5年以后的248元两笔资金在第2年年末价值相等,若利率不变,则这两笔资金在第3年年末的价值( )。
现金流量表反映企业在一定会计期间现金和现金等价物流入和流出的情况。()
旅行社由于发展水平和经营环境不同,世界各国旅行社行业分工的形成机制和具体分工状况存在较大差异。旅行社行业分工体系大体分为()。
下列不属于公安治安行政处置权中许可权力行为一项是()。
微分方程ydx一(x+)dy=0当y>0时的通解是y=________.
A、Hegotasorethroat.B、Heinjuredhisleg.C、Hebrokehisarm.D、Hehadastomachache.A细节题。根据Ihaveasorethroat可知他嗓子疼。因此,正
A、Seniorpeoplearelesslikelytogainweight.B、Seniorpeoplearemorelikelytogainweight.C、Oncepeoplegetfat,theywill
最新回复
(
0
)