首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
入侵检测系统的构成不包括______。
入侵检测系统的构成不包括______。
admin
2011-01-03
60
问题
入侵检测系统的构成不包括______。
选项
A、预警单元
B、事件产生器
C、事件分析器
D、响应单元
答案
A
解析
美国国防部高级研究计划局(DARPA)提出的公共入侵检测框架(Common IntrusionDetection Framework,CIDF)由4个模块组成。
(1)事件产生器(Event generators,E-boxes):负责数据的采集,并将收集到的原始数据转换为事件,向系统的其他模块提供与事件有关的信息。入侵检测所利用的信息一般来自4个方面:系统和网络的日志文件、目录和文件中不期望的改变、程序执行中不期望的行为、物理形式的入侵信息等。入侵检测要在网络中的若干关键点(不同网段和不同主机)收集信息,并通过多个采集点信息的比较来判断是否存在可疑迹象或发生入侵行为。
(2)事件分析器(Event Analyzers,A-boxes):接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,分析方法有下面三种:
①模式匹配:将收集到的信息与已知的网络入侵数据库进行比较,从而发现违背安全策略的行为。
②统计分析:首先给系统对象(例如用户、文件、目录和设备等)建立正常使用时的特征文件(Profile),这些特征值将被用来与网络中发生的行为进行比较。当观察值超出正常值范围时,就认为有可能发生入侵行为。
③数据完整性分析:主要关注文件或系统对象的属性是否被修改,这种方法往往用于事后的审计分析。
(3)事件数据库(Event Databases,D-boxes):存放有关事件的各种中间结果和最终数据的地方,可以是面向对象的数据库,也可以是一个文本文件。
(4)响应单元(Response units,R-boxes):根据报警信息做出各种反应,强烈的反应就是断开连接、改变文件属性等,简单的反应就是发出系统提示,引起操作人员注意。
因此,入侵检测系统的构成中不包括预警单元,故选A。
转载请注明原文地址:https://kaotiyun.com/show/0ULZ777K
本试题收录于:
系统分析师上午综合知识考试题库软考高级分类
0
系统分析师上午综合知识考试
软考高级
相关试题推荐
()是内存储器中的一部分,cpu对它们只取不存。
显示和隐藏工具栏的操作正确的是()A.没有列在快捷菜单中的工具栏必须通过菜单的命令B.隐藏,可单击它的关闭按钮C.迅速隐藏工具栏,可用鼠标右键单击此工具栏D.用鼠标右键单击任意工具栏,然后在快捷菜单中单击需要显示或隐藏的工具栏
文本框可以被转移到文档中()位置,它们在文档正丈后面寸则成为文档正文背景。
关于Word97工具栏,说法正确的是()。A.工具按钮就是命令菜单中的某些常用命令B.使用工具按钮与使用菜单命令的效果不同C.工具栏的位置不能移动D.工具按钮表示命令菜单中没有命令
时间链能够改变层的______。A.位置B.大小C.可见度D.深度
在Word97中,可显示分页效果的视图方式是()。A.普通B.大纲C.页面D.主控文档
请统计津贴分配表中的津贴分配情况中每部门每种职称的津贴总数。
组是用户账户的集合,通过创建组成员的用户账户,可以赋予相关用户所有授予组的权利和权限。
某软件股份有限公司是国内IT运维管理服务提供商,为多家电力企业提供了“定制化”IT运维管理方案,具备丰富的行业实施经验,某软件公司为其定制了基于某综合管理软件的解决方案,在某电力公司部署了智能化的IT运维管理平台,用于实现其IT基础资源的全面管理和监控。
该21层教学综合大楼网络规划方案不仅要体现所设计的网络能满足现有及未来几年信息系统的应用需求,还需具有较高的平均无故障时间和尽可能低的平均故障率。该21层教学综合大楼网络规则方案中除了实用性和高可靠性之外,还有哪些特性需要考虑?网络规划设计师必须能够与
随机试题
Hehasn’tdecided______togo______stay.
A、 B、 C、 D、 D
下列哪一种不属于内生致热原
小儿肺炎痰热闭肺证的首选方剂是
临床使用不当可导致急性肾功能衰竭的中药是
社会工作者在安置工作中应避免的态度是( )。
()锻炼是全球目前首选的最佳锻炼内容。
下列立法事项中,不属于法律绝对保留的是()。
香港特别行政区和澳门特别行政区在法律制度上有一定的相似处,但也有很多差别,关于二者的区别,下列说法错误的是()。
下列叙述中正确的是
最新回复
(
0
)