首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
按照检测数据的来源可将入侵检测系统(IDS)分为(58)。.
按照检测数据的来源可将入侵检测系统(IDS)分为(58)。.
admin
2021-01-08
56
问题
按照检测数据的来源可将入侵检测系统(IDS)分为(58)。.
选项
A、基于主机的IDS和基于网络的IDS
B、基于主机的IDS和基于域控制器的IDS
C、基于服务器的IDS和基于域控制器的IDS
D、基于浏览器的IDS和基于网络的IDS
答案
A
解析
本题主要测试入侵检测的基本概念。按照检测数据的来源可将入侵检测系统(IDS)分为基于主机的IDS和基于网络的 IDS。对于基于主机的入侵检测系统,则从单个主机上提取本机的审计记录、安全日志等数据,通过分析主机日志来发现入侵行为。该分析方法具有检测效率高,分析代价小,分析速度快,能迅速准确地定位入侵者,并可结合本主机的操作系统和应用程序的行为特征对入侵进行进一步分析的优势,其缺点是主机的日志能够提供的信息有限,并在一定程度上依赖于系统的可靠性。对于基于网络检测的入侵检测系统,由于局域网普遍采用IEEE 802.3协议,在本网段内,任何一台主机接收和发送的数据都可以被同一子网内的其他主机接收,在正常情况下,主机的网卡对每一个到达的数据包进行过滤,只将目的地址是本机的或广播地址的数据包放入接收缓冲区,而将其他数据包丢弃。若希望本网卡接受所有的数据包,则需要将网卡设置成混杂模式。在网卡收到报文后,通常与规则库中的模式进行匹配,根据比较的结果来判断是否有非正常的网络行为。该分析方法理论上可以获得所有的网络信息数据,只要时间允许,也可以监视同一网段的多台主机的网络行为,且不改变系统和网络的工作模式,不影响主机性能和网络性能,其缺点是监视数据量过于庞大并且它不能结合操作系统特征来对网络行为进行准确的判断。因此正确答案为A。
转载请注明原文地址:https://kaotiyun.com/show/3YkZ777K
本试题收录于:
网络管理员上午基础知识考试题库软考初级分类
0
网络管理员上午基础知识考试
软考初级
相关试题推荐
计算机病毒的特性不包括()。
在PowerPoint中,要使幻灯片在放映时,从第3张直接跳转到第5张,应使用(56)命令进行设置。
在Word2007中,如果有前后两个文字段落且每个段落的格式不同,当删除前一个段落末尾结束标记时,则______。
以下对数据及应用的理解中,不正确的是_________。
在Word2007中,如果已存在一个名为rkb.docx的文件,要想将它换名为ceiaec.doc,可以选择()命令。
根据______,可将计算机网络划分为局域网、城域网和广域网。
下列关于无线路由器的叙述,不正确的是______。
下列关于HTTP和HTTPS协议的叙述中,不正确的是(27)。
Internet的服务有哪几种?电子邮件加密系统包括哪几个?哪个是Internet标准?
某数值编码为FFH,若它所表示的真值为-127,则它是用(5)表示的;若它所表示的真值为-1,则它是用(6)表示的。
随机试题
违反文物保护法规,将收藏的国家禁止出口的珍贵文物私自出售或者私自赠送给外国人的构成:
某人每月月末向银行存入1OOO元,年利率为12%,每月计息一次,5年后,取出本利和为()。
水准仪主要由( )部分组成。
某混凝土大坝主体工程,建设单位将土建工程、安装工程分别发包给甲、乙两家施工单位。在合同履行过程中发生了如下事件:事件1:项目监理机构在审查土建工程施工组织设计时,认为脚手架工程危险性较大,要求甲施工单位编制脚手架工程专项施工方案。甲施工单位项目经理部编制
压缩机安装宜采用()。
某单位安排小刘等女职工在经期去冷库作业,造成小刘等几位女职工严重痛经,这属于()。
某工厂生产甲、乙两种产品,当这两种产品的产量分别为x和y(单位:吨)时的总收益函数为R(x,y)=42x+27y一4x2—2xy—y2,总成本函数为C(x,y)=36+8x+12y(单位:万元).除此之外,生产甲、乙两种产品每吨还需分别支付排污费2万元,1
试求z=f(x,y)=x3+y3一3xy在矩形闭域D={(x,y)|0≤x≤2,一1≤y≤2}上的最大值、最小值.
在考生文件夹下打开文档Word.docx,按照要求完成下列操作并以该文件名(word.docx)保存文件。按照参考样式“Word参考样式.gif”完成设置和制作。具体要求如下:设置第一段落文字“中国网民规模达5.64亿”为标题;设置第二段落文字“互
•Readtheemailbelowaboutadvertising.•ChoosethecorrectwordtofilleachgapfromA,BorContheoppositepage.•Foreac
最新回复
(
0
)