首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
入侵检测系统的构成不包括______。
入侵检测系统的构成不包括______。
admin
2011-01-03
30
问题
入侵检测系统的构成不包括______。
选项
A、预警单元
B、事件产生器
C、事件分析器
D、响应单元
答案
A
解析
美国国防部高级研究计划局(DARPA)提出的公共入侵检测框架(Common IntrusionDetection Framework,CIDF)由4个模块组成。
(1)事件产生器(Event generators,E-boxes):负责数据的采集,并将收集到的原始数据转换为事件,向系统的其他模块提供与事件有关的信息。入侵检测所利用的信息一般来自4个方面:系统和网络的日志文件、目录和文件中不期望的改变、程序执行中不期望的行为、物理形式的入侵信息等。入侵检测要在网络中的若干关键点(不同网段和不同主机)收集信息,并通过多个采集点信息的比较来判断是否存在可疑迹象或发生入侵行为。
(2)事件分析器(Event Analyzers,A-boxes):接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,分析方法有下面三种:
①模式匹配:将收集到的信息与已知的网络入侵数据库进行比较,从而发现违背安全策略的行为。
②统计分析:首先给系统对象(例如用户、文件、目录和设备等)建立正常使用时的特征文件(Profile),这些特征值将被用来与网络中发生的行为进行比较。当观察值超出正常值范围时,就认为有可能发生入侵行为。
③数据完整性分析:主要关注文件或系统对象的属性是否被修改,这种方法往往用于事后的审计分析。
(3)事件数据库(Event Databases,D-boxes):存放有关事件的各种中间结果和最终数据的地方,可以是面向对象的数据库,也可以是一个文本文件。
(4)响应单元(Response units,R-boxes):根据报警信息做出各种反应,强烈的反应就是断开连接、改变文件属性等,简单的反应就是发出系统提示,引起操作人员注意。
因此,入侵检测系统的构成中不包括预警单元,故选A。
转载请注明原文地址:https://kaotiyun.com/show/0ULZ777K
本试题收录于:
系统分析师上午综合知识考试题库软考高级分类
0
系统分析师上午综合知识考试
软考高级
相关试题推荐
目前计算机最具代表性的应用领域有,科学计算、数据处理、实时控制及______
正在编辑的Word文档的文件名显示在()。A.状态栏B.标题栏C.编辑栏D.工具栏
在PPoint中,对于演示文稿的播放,以下说法错误的是()。A.不可以在大纲视图下播放B.在幻灯片视图下可以播放C.在幻灯片浏览视图下可以播放D.在备注页视图下可以播放
通过“开始”菜单打开”帮助和支持中心“,利用“索引”获得“更改时间设置”方面的帮助信息。
已知道该电脑处于局域网中,请利用“网络和Intemet连接”将本地连接的IP地址设置改为自动获取IP。
请利用“性能和维护”窗口,设置本机安全管理策略之密码策略:设置“密码长度最小值”为6个字符,设置“密码最长存留期”为30天(请按题目顺序操作)。
利用绘图工具栏,请将重叠摆放的图形对象中未完全显示出的椭圆形完全显示出来。
以下关于IP协议的叙述中,错误的是________。
计算机的算法具有以下()性质。
张某是M国际运输有限公司计算机系统管理员。任职期间,根据公司的业务要求开发了“空运出口业务系统”,并由公司使用。随后,张某向国家版权局申请了计算机软件著作权登记,并取得了《计算机软件著作权登记证书》,证书明确软件名称是“空运出口业务系统V1.0”,著作权人
随机试题
片剂包糖衣的工序为
下列哪一个间隙发生感染,容易出现"蹄铁形"脓肿:
下述热源中可以熔化高熔合金的有
急性肾炎时,产生水肿的主要始动因素是
下列属于口腔健康教育方法的是()
运输市场的参与者包括()。
《地方预决算公开操作规程》规定,地方应当公开一般公共预算、政府性基金预算、国有资本经营预算、()四本预算,不得少公开、不公开应当公开的事项。
先週、この交差点______交通事故がありました。
A、Theybumpedintoeachotheroveraswimmingpool.B、Theyavoidedeachotherbyturningindifferentdirections.C、Theynarrowl
Childrenwhosemindswandermighthavesharperbrains,researchsuggests.Astudyhasfoundthatpeoplewhoappeartobecon
最新回复
(
0
)