首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
根据原始数据的来源,入侵检测系统可分为基于______的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。
根据原始数据的来源,入侵检测系统可分为基于______的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。
admin
2011-01-04
39
问题
根据原始数据的来源,入侵检测系统可分为基于______的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。
选项
A、客户机
B、主机
C、服务器
D、路由器
答案
B
解析
入侵检测是指通过从计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为和遭到攻击的迹象,同时做出响应。入侵检测系统(IDS:Intrusion Detection System)是实现入侵检测功能的一系列的软件、硬件的组合,它是入侵检测的具体实现。
根据原始数据的来源,入侵检测系统可分为基于主机的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。基于主机的入侵检测系统主要保护关键的应用服务器,它检测入侵的手段就是分析、监视、审计日志文件。基于网络的入侵检测系统根据监控网络主要用于实时监控网络关键路径的信息,它侦听网络上的所有分组来采集数据,分析可疑现象。基于应用的入侵检测系统可以说是基于主机的入侵检测系统的一个特殊子集,也可以说是基于主机入侵检测系统实现的进一步的细化,所以其特性、优缺点与基于主机的IDS基本相同。主要特征是使用监控传感器在应用层收集信息。
转载请注明原文地址:https://kaotiyun.com/show/F4XZ777K
本试题收录于:
电子商务设计师上午基础知识考试题库软考中级分类
0
电子商务设计师上午基础知识考试
软考中级
相关试题推荐
对于关系模式R(X,Y,Z),下列结论错误的是_______。
分布式数据库的场地自治性访问的是(59)。
数据字典中“数据项”的内容包括:名称、编号、取值范围、长度和(44)。
某项目为了修正一个错误而进行了修改。错误修正后,还需要进行________以发现这一修正是否引起原本正确运行的代码出错。
某项目制定的开发计划中定义了三个任务,其中任务A首先开始,且需要3周完成,任务B必须在任务A启动1周后开始,且需要2周完成,任务C必须在任务A完成后才能开始,且需要2周完成。该项目的进度安排可用下面的甘特图(17)来描述。
若给出关系Student(S_no,Shame,Sage,S_sex,SD_name,S_add,S_tel),并用SQL语言定义Student关系如下:CREATE Student(S_no CHAR(6), Sname CHA
把网络117.15.32.0/23划分为117.15.32.0/27,则得到的子网是(67)个。每个子网中可使用的主机地址是(68)个。(68)
事务提交(COMMIT)后,对数据库的更新操作可能还停留在服务器的磁盘缓冲区中,而未写入到磁盘,即使此时系统出现故障,事务的执行结果仍不会丢失,称为事务的(54)。为保证事务的此性质,需要利用数据库的(55)。(55)
用高级语言编写程序时,子程序调用语句中的实际参数必须与子程序说明中的形式参数在(33)上保持一致。在允许子程序递归调用的高级语言环境中,需用动态存储管理方法,它通常使用一个(34)存入子程序的调用记录,调用记录可包括:.全局量存储区
协议是一组(33),它有助于(34)之间的相互理解和正确通信。协议中有三个关键因素。其中(35)定义数据的表示形式,(36)则能使数据管理所需的信息得到正确理解,(37)则规定了通信应答信号之间的间隔和先后关系。
随机试题
情绪性应激原作用于下丘脑是通过________。
患者,女性,36岁。发现颈部肿大6天,有隐痛。查体:体温37.5℃,右侧甲状腺肿大,质地中等,有触痛,无明显结节。如果基础代谢率升高,T3、T4升高,可能的诊断是
适宜制成软胶囊剂的药物是
自由时差指的是在不影响其紧后工作最早开始时间的前提下,本工作可以利用的( )。
下列不属于地下消火栓维护管理内容的是()。
下列关于账簿与账户的关系表述,正确的有()。
中国历史上最早的专职警察机构是()年建立的。
当市场价格发生变化时,生活必需品的需求()。
Howmanynewmaterialsarementionedinthispassage?Whyistransitiondifficult?
WhenRobertoFelizcametotheUSAfromtheDominicanRepublic,heknewonlyafewwordsofEnglish.Educationsoonbecameanig
最新回复
(
0
)