首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
按照检测数据的来源可将入侵检测系统(IDS)分为(51)。
按照检测数据的来源可将入侵检测系统(IDS)分为(51)。
admin
2010-05-10
78
问题
按照检测数据的来源可将入侵检测系统(IDS)分为(51)。
选项
A、基于主机的IDS和基于网络的IDS
B、基于服务器的IDS和基于域控制器的IDS
C、基于主机的IDS和基于域控制器的IDS
D、基于浏览器的IDS和基于网络的IDS
答案
A
解析
按照检测数据的来源可将入侵检测系统(IDS)分为基于主机的IDS和基于网络的IDS。基于主机的入侵检测系统,是从单个主机上提取本机的审计记录、安全日志等数据,通过分析主机日志来发现入侵行为。该分析方法具有检测效率高,分析代价小,分析速度快,能迅速准确地定位入侵者,并可结合本主机的操作系统和应用程序的行为特征对入侵进行进一步分析的优势,其缺点是主机的日志能够提供的信息有限,并在一定程度上依赖于系统的可靠性。由于目前局域网普遍采用IEEE802.3协议,在本局域网网段内,任何一台主机接收和发送的数据都可以被同一子网内的其他主机接收,在正常情况下,主机的网卡对每一个到达的数据包进行过滤,只将目的地址是本机的或广播地址的数据包放入接收缓冲区,而将其他数据包丢弃。若希望本网卡接收所有的数据包,则需要将网卡设置成混杂模式。在网卡收到报文后,通常与规则库中的模式进行匹配,根据比较的结果来判断是否有非正常的网络行为。基于网络检测的入侵检测系统理论上可以获得所有的网络信息数据,只要时间允许,也可以监视同一网段的多台主机的网络行为,且不改变系统和网络的工作模式,不影响主机性能和网络性能,其缺点是监视数据量过于庞大并且它不能结合操作系统特征来对网络行为进行准确的判断。
转载请注明原文地址:https://kaotiyun.com/show/7dtZ777K
本试题收录于:
网络管理员上午基础知识考试题库软考初级分类
0
网络管理员上午基础知识考试
软考初级
相关试题推荐
与地址220.112.179.92匹配的路由表的表项是__________。
设栈S和队列Q的初始状态为空,元素abcdefg依次进入栈S。要求每个元素出栈后立即进入队列Q,若7个元素出队列的顺序为bdfecag,则栈S的容量最小应该是(58)。
在Windows系统中,默认权限最低的用户组是(8)。
对于有序表(8,15,19,23,26,31,40,65,91),用二分法进行查找时,可能的关键字比较顺序为()。
(2012年下半年上午试题64、65)哈夫曼编码将频繁出现的字符采用短编码,出现频率较低的字符采用长编码。具体的操作过程为:i)以每个字符的出现频率作为关键字构建最小优先级队列;ii)取出关键字最小的两个节点生成子树,根节点的关键字为孩子节点关键字之和,并
“电子数据交换”的英文缩写是“(30)”。
VAN的中文译名为(27)。
中国互联网信息中心的英文缩写是()。
按照题目要求用Access制作包括以下内容的“联系人数据库”,用Access的保存功能直接存盘。要求:1.创建姓名表、地址表和通信表,并通过查询功能生成“联系人汇总表”。2.姓名表包含“姓名”、“公司名称”信息;地址表包含“省/市/自治
按照如下要求完成后,用Access的保存功能直接存盘。[要求]1.用Access创建“姓名表”(内容如下表所示)。2.用Access创建“成绩表”(内容如下表所示)。3.用Access创建“性别表”(内容如下表所示)。4.通过
随机试题
虚拟组织
五苓汤的组成药物有
A.硼砂B.雄黄C.轻粉D.水银E.朴硝不宜与硫黄同用的药物是
盐酸普鲁卡因于NaOH溶液中水解生成的碱性气体是
下列构成累犯的有:()
简述学前儿童心理健康的标准。
所有()自觉承担治安责任义务,形成全社会的治安控制系统。
在播出平台、收视人群和创作队伍三者之间,播出平台无疑居于核心和首位。有了播出平台,才能______和“养活”创作队伍;有了平台,才能吸引和______广大观众。填入划横线部分最恰当的一项是:
下列关于守法与道德的关系,说法错误的是
如果X是一个正的实数,保留两位小数、将千分位四舍五入的表达式是
最新回复
(
0
)