首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在如图4-7所示的基于网络的入侵检测系统的基本结构中,对应Ⅰ、Ⅱ、Ⅲ模块的名称是(48)。
在如图4-7所示的基于网络的入侵检测系统的基本结构中,对应Ⅰ、Ⅱ、Ⅲ模块的名称是(48)。
admin
2010-01-29
38
问题
在如图4-7所示的基于网络的入侵检测系统的基本结构中,对应Ⅰ、Ⅱ、Ⅲ模块的名称是(48)。
选项
A、数据包捕获模块、网络协议分析模块、攻击特征库
B、网络协议分析模块、数据包捕获模块、攻击特征库
C、攻击特征库、网络协议分析模块、数据包捕获模块
D、攻击特征库、数据包捕获模块、网络协议分析模块
答案
B
解析
按照检测的数据来源,入侵检测系统可以分为基于主机的入侵检测系统和基于网络的入侵检测系统。其中,基于网络的入侵检测系统的基本结构如图4-10所示。
通常是通过将网卡设置成“混杂模式”来收集在网络中出现的数据帧。其使用原始的数据帧作为数据源,采用模式匹配、频率或阈值、事件的相关性、统计意义上的非正常现象检测等基本的识别技术。这类系统一般是被动地在网络上监听整个网段的数据流,通过分析、异常检测或特征比对,发现网络入侵事件。
转载请注明原文地址:https://kaotiyun.com/show/KFQZ777K
本试题收录于:
网络规划设计师上午综合知识考试题库软考高级分类
0
网络规划设计师上午综合知识考试
软考高级
相关试题推荐
在c#中using和new这两个关键字有什么意义,请写出你所知道的意义?
执行下面代码后:
触发器分为事前触发和事后触发,这两种触发有和区别。语句级触发和行级触发有何区别。
在用户管理组administrators中添加本地用户“sy”。
设置拨号连接属性启动Internet防火墙保护计算机。
设置本地连接属性使得连接到网络后在通知区域显示图标。
查看主机网络连接详细信息。
在Excel97中,要在B1单元格中显示A1、A2、A3单元格中数据的平均值,错误的公式是()。A.=(A1+A2+A3)/3B.=SUM(A1:A3)/3C.=AVERAGE(A1:A3)D.=AVERAGE(A1:A2:A3)
关于微型计算机的知识,正确的说法是()。A.外存储器中的信息不能直接进入CPU进行处理B.系统总线是CPU与各部件之间传送各种信息的公共通道C.微型计算机是以微处理器为核心的计算机D.光盘驱动器属于主机,光盘属于外部设备
通过快捷菜单打开“显示属性”对话框,取消桌面上显示的“网上邻居”图标。
随机试题
集中优势力量攻击对手弱点的进攻策略属于【】
男性,57岁,门静脉高压症多年,今日入院,患者家属问及患者的主要病理改变,护士解释的重点应是
在28脉中,具备沉、实、大、弦、长形象特点的脉是
A.氯吡格雷B.呋塞米C.阿司匹林D.低分子肝素E.尿激酶急性右心室非ST段抬高心肌梗死不宜选用()
慢性肾衰时排磷减少,导致血磷升高、血钙下降,纠正酸中毒时,常发生低钙性抽搐。()
在土质路堑的开挖方法中,适用于挖掘深且短的路堑的多层横向全宽挖掘法是()。
人们常说“聪明早慧”或者“大器晚成”是指个体身心发展的()。
热:蒸发
【英法百年战争】(HundredYears’War)北京师范大学2001年历史学综合真题;东北师范大学2002年世界中古史真题
Traditionally,thestudyofhistoryhashadfixedboundariesandfocalpoints—periods,countries,dramaticevents,andgreatl
最新回复
(
0
)