首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
入侵检测系统的构成不包括______。
入侵检测系统的构成不包括______。
admin
2011-01-03
48
问题
入侵检测系统的构成不包括______。
选项
A、预警单元
B、事件产生器
C、事件分析器
D、响应单元
答案
A
解析
美国国防部高级研究计划局(DARPA)提出的公共入侵检测框架(Common IntrusionDetection Framework,CIDF)由4个模块组成。
(1)事件产生器(Event generators,E-boxes):负责数据的采集,并将收集到的原始数据转换为事件,向系统的其他模块提供与事件有关的信息。入侵检测所利用的信息一般来自4个方面:系统和网络的日志文件、目录和文件中不期望的改变、程序执行中不期望的行为、物理形式的入侵信息等。入侵检测要在网络中的若干关键点(不同网段和不同主机)收集信息,并通过多个采集点信息的比较来判断是否存在可疑迹象或发生入侵行为。
(2)事件分析器(Event Analyzers,A-boxes):接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,分析方法有下面三种:
①模式匹配:将收集到的信息与已知的网络入侵数据库进行比较,从而发现违背安全策略的行为。
②统计分析:首先给系统对象(例如用户、文件、目录和设备等)建立正常使用时的特征文件(Profile),这些特征值将被用来与网络中发生的行为进行比较。当观察值超出正常值范围时,就认为有可能发生入侵行为。
③数据完整性分析:主要关注文件或系统对象的属性是否被修改,这种方法往往用于事后的审计分析。
(3)事件数据库(Event Databases,D-boxes):存放有关事件的各种中间结果和最终数据的地方,可以是面向对象的数据库,也可以是一个文本文件。
(4)响应单元(Response units,R-boxes):根据报警信息做出各种反应,强烈的反应就是断开连接、改变文件属性等,简单的反应就是发出系统提示,引起操作人员注意。
因此,入侵检测系统的构成中不包括预警单元,故选A。
转载请注明原文地址:https://kaotiyun.com/show/0ULZ777K
本试题收录于:
系统分析师上午综合知识考试题库软考高级分类
0
系统分析师上午综合知识考试
软考高级
相关试题推荐
计算机不能正常工作的原因与()无关。A.硬件配置达不到要求B.软件中含有错误C.使用者操作不当D.周围环境噪声大
刚刚安装好的XP系统的桌面中只有一个“回收站”图标,请显示“我的文档”、“我的电脑”和“网上邻居”图标。(按题目顺序进行操作)。
在“用户账户”窗口中为计算机管理员用户“teacher”创建密码,密码为“123456”。
请移动幻灯片上的箭头对象到指定位置。
请取消为图形对象设置的阴影。
请将两层组织结构图中,第一层定义为职称,第二层图框分别定义为教授、副教授和讲师。
情境题,一个公司规定“专利未发布前,知道此信息的员工不能买股票,除非已对公众公布”,次日,该公司在报纸上发布该消息,问员工能不能买股票
在AP和WLC之间使用什么协议通信?A、STPB、LWAPPC、LDAPD、TCP
软件逆向工程就是分析已有的程序,寻求比源代码更高级的抽象表现形式。在逆向工程导出信息的四个抽象层次中,(39)________包括反映程序各部分之间相互依赖关系的信息;(40)________包括反映程序段功能及程序段之间关系的信息。(39)
随机试题
数字局和数字局之间,采用数字二线传输方式。
患者饮食过量,脘腹胀满疼痛,最宜选用
休克的发生和发展中,常被累及的因素是
A.增溶剂B.防腐剂C.矫味剂D.着色剂E.潜溶剂液体制剂中,苯甲酸属于()
数理统计研究证明,在下面()情况下,质量特性检测数据趋于正态分布。
消除外部性的方法包括()。
A公司因不能清偿到期债务,且明显缺乏清偿能力,主动向人民法院申请破产。2016年4月1日,人民法院裁定受理A公司破产申请,并指定某会计师事务所为管理人。管理人在清理公司资产过程中发现,A公司的股东甲于2014年3月认缴增资200万元,根据公司章程规定,甲
钙在人体内有哪些生理功能()。
根据现行宪法,下列关于我国行政区域划分的表述,正确的有()(2016年非法学综合课多选第58题)
Inthefollowingtext,somesentenceshavebeenremoved.ForQuestions41-45,choosethemostsuitableonefromthelist(A、B、C、
最新回复
(
0
)