首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
入侵检测通过对计算机网络或计算机系统中的若干关键点数据信息并进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。( )不属于入侵检测的主要任务。
入侵检测通过对计算机网络或计算机系统中的若干关键点数据信息并进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。( )不属于入侵检测的主要任务。
admin
2021-01-08
74
问题
入侵检测通过对计算机网络或计算机系统中的若干关键点数据信息并进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。( )不属于入侵检测的主要任务。
选项
A、监视、分析用户及系统活动,审计系统构造和弱点
B、统计分析异常行为模式
C、审计、跟踪管理操作系统,识别用户违反安全策略的行为
D、提供扩展至用户端、服务器及第二至第七层的网络型攻击防护。
答案
D
解析
入侵检测,顾名思义,就是对入侵行为的发觉。它通过对计算机网络或计算机系统中若干关键点收集信息并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。
入侵检测是对入侵行为的检测。它通过收集和分析网络行为、安全日志、审计数据、其他网络上可以获得的信息以及计算机系统中若干关键点的信息,检查网络或系统中是否存在违反安全策略的行为和被攻击的迹象。入侵检测作为一种积极主动的安全防护技术,提供了对内部攻击、外部攻击和误操作的实时保护,在网络系统受到危害之前拦截和响应入侵。因此被认为是防火墙之后的第二道安全闸门,在不影响网络性能的情况下能对网络进行监测。入侵检测通过执行以下任务来实现:监视、分析用户及系统活动;系统构造和弱点的审计;识别反映己知进攻的活动模式并向相关人士报警;异常行为模式的统计分析;评估重要系统和数据文件的完整性;操作系统的审计跟踪管理,并识别用户违反安全策略的行为。
入侵检测是防火墙的合理补充,帮助系统对付网络攻击,扩展了系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高了信息安全基础结构的完整性。它从计算机网络系统中的若干关键点收集信息,并分析这些信息,看看网络中是否有违反安全策略的行为和遭到袭击的迹象。入侵检测被认为是防火墙之后的第二道安全闸门,在不影响网络性能的情况下能对网络进行监测,从而提供对内部攻击、外部攻击和误操作的实时保护。
入侵监测系统的功能和性能要素主要包括:
(1)在检测到入侵事件时,自动执行切断服务、记录入侵过程、邮件报警等动作。
(2)支持攻击特征信息的集中式发布和攻击取证信息的分布上载。
(3)提供多种方式对监视引擎和检测特征的定期更新服务。
(4)内置网络使用状况监控工具和网络监听工具。
入侵检测,是在OSI的网络层实现,即第三层实现,所以D选项不正确。
转载请注明原文地址:https://kaotiyun.com/show/AxHZ777K
本试题收录于:
信息系统监理师上午基础知识考试题库软考中级分类
0
信息系统监理师上午基础知识考试
软考中级
相关试题推荐
在计算机网络设计中,主要采用分层(分级)设计模型。其中,______的主要目的是完成网络访问策略控制、数据包处理、过滤、寻址,以及其他数据处理的任务。
区块链是一种按照时间顺序将数据区块以顺序相连的方式组合成的一种链式数据结构,并以密码学方式保证的不可篡改和不可伪造的分布式账本。主要解决交易的信任和安全问题,最初是作为______的底层技术出现的。
某小型项目涉及对10个函数代码的编写(假设每个函数代码的编写工作量相等),项目由两个程序员进行结对编程,计划在10天内完成,总体预算是1000元,每个函数的平均成本是100元。项目进行到了第五天,实际消耗费用是400元,完成了3个函数代码的编写。假设后面
某软件企业2006年初计划投资2000万人民币开发某产品,预计从2007年开始盈利,各年产品销售额如表所示。根据表中的数据,该产品的静态投资同收期是(98)年,动态投资回收期是(99)年。(提示:设贴现率为0.1。)(99)
表7-3为一个即将投产项目的计划收益表,经计算,该项目的投资回收期是()。
在软件开发项目中强调“个体和交互胜过过程和工具,可以工作的软件胜过全面的文档,客户合作胜过合同谈判,响应变化胜过遵循计划”,是()_的基本思想。
组织级项目管理OPM致力于集成()内容。
大型项目一般需要各单项项目机构协作以保证实现总体项目目标,以下关于大型项目协作管理说法中,不正确的是(11)。
项目经理的一个重要任务是确认每个项目的相关目标,帮助管理者建立并达到那些目标的方式是目标管理。______不属于目标管理强调的内容。A.建立明确的和现实的目标B.阶段性评估项目目标是否达到C.提高对于项目的参与合作,团队建设和对于项目的承诺D.分析
Intemet上的域名解析服务(DNS)用于完成域名与IP地址之间的翻译工作。执行域名服务的服务器被称为DNS服务器。小张在Intemet的某主机上用nslookup命令查询“中国计算机技术职业资格网”的网站域名,所用的查询命令和得到的结果如下:>nsl
随机试题
______herealizeditwastoolatetoreturnhome.
A.螺旋器B.骨半规管C.前庭D.壶腹嵴E.耳蜗属于听觉感受器的是
药物与血浆蛋白结合
甲因走私武器被判处15年有期徒刑,剥夺政治权利5年;因组织他人偷越国境被判处14年有期徒刑,并处没收财产5万元,剥夺政治权利3年;因骗取出口退税被判处10年有期徒刑,并处罚金20万元。关于数罪并罚,下列哪一选项符合《刑法》规定?(2012年卷二12题)
()属于质量保证资料范畴。
某公司承包了一条单跨城市隧道,隧道长度800m,跨度15m,地质条件复杂。设计采用浅埋暗挖法进行施工,其中支护结构由建设单位直接分包给一家专业施工单位。施工准备阶段,某公司项目部建立了现场管理体系,设置了组织机构,确立了项目经理的岗位职责和工作程序;在暗
银行间债券市场的交易制度不包括()。
“业精于勤荒于嬉,行成于思毁于随。”下列选项对这句话的理解不正确的是()。
一、注意事项1.申论考试是对考生阅读理解能力、综合分析能力、提出和解决问题能力以及文字表达能力的测试。2.作答参考时限:阅读资料40分钟,作答110分钟。3.仔细阅读给定的资料,按照后面提出的“作答要求”依次作答。二、给定资料
Intheeyesofvisitorsfromtheoutsideworld______.Familiesinfrontiersettlementsusedtoentertainstrangers______.
最新回复
(
0
)