首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
根据原始数据的来源,入侵检测系统可分为基于______的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。
根据原始数据的来源,入侵检测系统可分为基于______的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。
admin
2011-01-04
30
问题
根据原始数据的来源,入侵检测系统可分为基于______的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。
选项
A、客户机
B、主机
C、服务器
D、路由器
答案
B
解析
入侵检测是指通过从计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为和遭到攻击的迹象,同时做出响应。入侵检测系统(IDS:Intrusion Detection System)是实现入侵检测功能的一系列的软件、硬件的组合,它是入侵检测的具体实现。
根据原始数据的来源,入侵检测系统可分为基于主机的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。基于主机的入侵检测系统主要保护关键的应用服务器,它检测入侵的手段就是分析、监视、审计日志文件。基于网络的入侵检测系统根据监控网络主要用于实时监控网络关键路径的信息,它侦听网络上的所有分组来采集数据,分析可疑现象。基于应用的入侵检测系统可以说是基于主机的入侵检测系统的一个特殊子集,也可以说是基于主机入侵检测系统实现的进一步的细化,所以其特性、优缺点与基于主机的IDS基本相同。主要特征是使用监控传感器在应用层收集信息。
转载请注明原文地址:https://kaotiyun.com/show/F4XZ777K
本试题收录于:
电子商务设计师上午基础知识考试题库软考中级分类
0
电子商务设计师上午基础知识考试
软考中级
相关试题推荐
某企业部门关系模式Dept(部门号,部门名,负责人工号,任职时间),员工关系模式EMP(员工号,姓名,年龄,月薪资,部门号,电话,办公室)。部门和员工关系的外键分别是______(1)。查询每个部门中月薪资最高的员工号、姓名、部门名和月薪资的SQL查询语句
以下关于高级程序设计语言实现的编译和解释方式的叙述中,正确的是_______。
系统中同时运行多个事务,若其中一个事务因为自身故障被系统强行退出,而其他事务仍正常运行,这种故障称为_______(1)。该故障发生时,会造成数据库的不一致,解决的方法是________(2)。(1)
在FTP协议中,控制连接是由(66)主动建立的。
在某企业的工程项目管理数据库中供应商关系Supp、项目关系Proi和零件关系Part的E-R模型和关系模式如下:supp(供应商号,供应商名,地址,电话)//供应商号唯一标识Supp中的每—个元祖Proj(项目号,项目名,负责人,电话)//项
虚拟存储管理系统的基础是程序的(9)理论,这个理论的基本含义是指程序执行时往往会不均匀地访问主存储器单元。根据这个理论,Denning提出了工作集理论。工作集是进程运行时被频繁访问的页面集合。在进程运行时,如果它的工作集页面都在(10)内,能够使该进程有效
在用白箱法设计测试用例时,常用的5种覆盖标准是:语句覆盖、判定覆盖、条件覆盖、判定/条件覆盖、多重条件组合覆盖。假设A和B是两种覆盖标准,我们用AB表示A包含B,用AB表示B包含A,用A≡B表示A与B相同,用A≠B表示A和B互不包含。于是上述5种覆
在用白箱法设计测试用例时,常用的5种覆盖标准是:语句覆盖、判定覆盖、条件覆盖、判定/条件覆盖、多重条件组合覆盖。假设A和B是两种覆盖标准,我们用AB表示A包含B,用AB表示B包含A,用A≡B表示A与B相同,用A≠B表示A和B互不包含。于是上述5种覆
循环链表的主要优点是(6)。
随机试题
明清时期最完整的病历书写格式载于
通过化学方法得到的小分子化合物为
一极度肥胖的斗牛犬,饮食欲正常,近日发现呼吸频率加快,舌色暗红,白细胞总数为8×109个/L。应进一步检查的血液生化指标是
冠心病心绞痛气阴两虚证的治法是
A、清热利湿,佐以泻下B、利湿化浊,佐以清热C、清热解毒,凉营开窍D、健脾和胃,温化寒湿E、解毒清热利湿急黄神昏舌绛者,其治法是
轮状病毒性肠炎的发病机制为
流行性脑脊髓膜炎的综合性预防措施正确的是
变形缝处附近的防火门,应设置在()。
文稿审核中发现的()可以直接修改
什么是动机?它有什么功能?
最新回复
(
0
)