首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
入侵检测系统执行的主要任务不包括(21)。
入侵检测系统执行的主要任务不包括(21)。
admin
2019-01-22
42
问题
入侵检测系统执行的主要任务不包括(21)。
选项
A、监视、分析用户及系统活动,审计系统构造和弱点
B、统计分析异常行为模式
C、评估重要系统和数据文件的完整性
D、发现所维护信息系统存在的安全漏洞
答案
D
解析
入侵检测技术IDS是一种主动保护自己免受攻击的一种网络安全技术。作为防火墙的合理补充,入侵检测技术能够帮助系统对付网络攻击,扩展了系统管理员的安全管理能力(包括安全审计、监视、攻击识别和响应),提高了信息安全基础结构的完整性。入侵检测系统功能主要有:
1.识别黑客常用入侵与攻击手段入侵检测技术通过分析各种攻击的特征,可以全面快速地识别探测攻击、拒绝服务攻击、缓冲区溢出攻击、电子邮件攻击、浏览器攻击等各种常用攻击手段,并做相应的防范。一般来说,黑客在进行入侵的第一步探测、收集网络及系统信息时,就会被IDS捕获,向管理员发出警告。
2.监控网络异常通信IDS系统会对网络中不正常的通信连接做出反应,保证网络通信的合法性;任何不符合网络安全策略的网络数据都会被IDS侦测到并警告。
3.鉴别对系统漏洞及后门的利用IDS系统一般带有系统漏洞及后门的详细信息,通过对网络数据包连接的方式、连接端口以及连接中特定的内容等特征分析,可以有效地发现网络通信中针对系统漏洞进行的非法行为。
4.完善网络安全管理IDS通过对攻击或入侵的检测及反应,可以有效地发现和防止大部分的网络犯罪行为,给网络安全管理提供了一个集中、方便、有效的工具。使用IDS系统的监测、统计分析、报表功能,可以进一步完善网络管理。
转载请注明原文地址:https://kaotiyun.com/show/AWHZ777K
本试题收录于:
信息系统监理师上午基础知识考试题库软考中级分类
0
信息系统监理师上午基础知识考试
软考中级
相关试题推荐
在软件开发项目中,关键路径是项目事件网络中(1),组成关键路径的活动称为关键活动。下图中的关键路径历时(2)个时间单位。(2)
A、B、C、D、E、F、G代表七个村落,村落之间的道路连通情况如下图所示(边上的数据为距离,单位为公里)。这七个村落拟合建一所小学,已知A村有小学生50人、B村有小学生40人、C村有小学生60人、D村有小学生20人、E村有小学生70人、F村有小学生80、G
风险分析和管理是软件开发的一项重要活动。在软件工程领域考虑风险时,主要基于以下三个概念:(10)以及必须抓住选择机会。实践中存在许多种软件风险,如“潜在的设计、实现、维护等方面的问题”属于(11)风险;“开发了一个没有人真正需要的优秀产品”(12)风险;“
软件复用是使用已有的软件产品(如设计、代码、文档等)来开发新的软件系统的过程。软件复用的形式大体可分为垂直式复用和水平式复用。垂直式复用是指(46)中的复用,水平式复用是指(47)中的复用。为了提高构件的复用率,通常要求构件具有较好的(48)。为了将不同软
以下关于信息库(Repositoly)的叙述中,最恰当的是(8);(9)不是信息库所包含的内容。
Organizationsperformworktoachieveasetofobjectives.Generally,workcanbecategorizedaseitherprojectsoroperations,alth
()的任务是确定产品构想、项目范围、项目团队及团队共同工作的方式。
软交换是一种正在发展的网络交换技术,其基本含义就是将()从媒体网关中分离出来。
多媒体中的媒体有两重常用含义,一是指存储信息的实体;二是指表达与传递信息的载体。(20)是存储信息的实体。(2009年11月试题20)
Anenterpriseenterintoacontractwithalongtermcooperationsupplier,trustitwithinthisyeartopurchasethisyearinform
随机试题
《行政处罚法》规定,作出罚款决定的行政机关应当与收缴罚款的机构()
控制生物节律的中枢可能位于
胸腔闭式引流时,引流瓶液面在任何时候都应低于引流管胸腔出口平面60cm。
(2014年)可压缩流动中,欲使流速从超音速减小到音速,则断面必须:
关于评标委员会成员的义务,下列说法中正确的是( )。
法律援助机构办理法律援助案件的方式包括()。
对法律汇编与法典编纂之间区别的理解,可以有多种角度。下列哪一表述准确地揭示了二者之间的区别?()
已知自行车与摩托车速度比为2:3,摩托车与汽车速度比为2:5,已知汽车15分钟比自行车多走11千米,则自行车30分钟比摩托车少走()千米。
软件开发的原型化方法是一种与结构化方法具有不同策略的方法,其最有效的应用领域应该是()。
长整型常数的类型说明符为
最新回复
(
0
)