首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下列操作属于入侵检测行为的是(67)。
下列操作属于入侵检测行为的是(67)。
admin
2010-05-10
43
问题
下列操作属于入侵检测行为的是(67)。
选项
A、网络模拟攻击
B、进行病毒扫描
C、评估行为的正常性
D、检查是否合法用户
答案
C
解析
入侵检测系统(Intrusion Detection System)就是对网络或操作系统上的可疑行为做出策略反应,及时切断入侵源,并通过各种途径通知网络管理员,最大幅度地保障系统安全,是防火墙的合理补充,帮助系统对付网络攻击,扩展系统管理员的安全管理能力 (包括安全审计、监视、进攻识别和响应),提高信息安全基础结构的完整性,被认为是防火墙之后的第二道安全闸门,它在不影响网络性能的情况下能对网络进行监测,从而提供对内部攻击、外部攻击和误操作的实时保护。基于行为的检测指根据使用者的行为或资源使用状况来判断是否入侵,而不依赖于具体行为是否出现来检测。这种入侵检测基于统计方法,使用系统或用户的活动轮廓来检测入侵活动。审计系统实时地检测用户对系统的使用情况,根据系统内部保存的用户行为概率统计模型进行检测,当发现有可疑的用户行为发生时,保持跟踪并监测、记录该用户的行为。系统要根据每个用户以前的历史行为,生成每个用户的历史行为记录库,当用户改变他们的行为习惯时,这种异常就会被检测出来。
转载请注明原文地址:https://kaotiyun.com/show/LEkZ777K
本试题收录于:
网络管理员上午基础知识考试题库软考初级分类
0
网络管理员上午基础知识考试
软考初级
相关试题推荐
在Windows命令行窗口中使用()命令可以查看本机DHCP服务是否己启用。
(2012年下半年上午试题12)以下图像文件格式中,_______可以在单个文件中实现多个图片轮流显示或者构成简单的动画效果。
软件工程的基本要素包括方法、工具和(15)。
某文件管理系统为了记录磁盘的使用情况,在磁盘上建立了位示图(bitmap)。若系统中字长为16位,磁盘上的物理块依次编号为0,1,2,…,那么8192号物理块的使用情况在位示图中的第(25)个字中描述。
在操作系统设备管理中,通常临界资源不能采用(26)分配算法。
阅读下列说明,回答问题1至问题3。[说明]某公司计划建立一个商务网站,该网站主要面对消费者,功能是完成网上购物、信息查询、广告宣传、用户需求调查等。已知服务器采用Windows2000Server+IIS5.0,网页编程语言采用ASP,数
公司建站的方式属于(1)。A.服务器托管方式B.自营主机方式C.主机租赁方式D.租借空间方式公司计划建立内部的FTP服务器,为公司内部员工提供文件上传和下载服务。管理员计划使用Serv_U软件建立FTP服务器。
随机试题
A.房间隔缺损B.室间隔缺损C.法洛四联症D.动脉导管未闭肺动脉与主动脉相通()
DIC有哪些临床表现?
对乙酰氨基酚作用特点不包括
精的生成与哪两个脏器的关系最为密切
魏、晋南北朝时期的法律制度较秦汉时期有了较大的发展,其中确立于这一时期并对后世影响较大的制度,不包括下面哪些内容?
承担产品或作业需求实现效用的功能属于( )。
根据法律规定,律师作为行政诉讼代理人的权利和义务不包括()。
理财计划的服务理念是根据客户个性化的需求为客户量身定做产品和服务,通过客户资产的全球配置,降低风险从而达到财富保值和增值的目的。()
抛体运动在各类体育运动项目中很常见,如乒乓球运动。现讨论乒乓球发球问题,设球台长2L、网高h,乒乓球反弹前后水平分速度不变,竖直分速度大小不变、方向相反,且不考虑乒乓球的旋转和空气阻力。(设重力加速度为g)若球在O正上方水平发出后,球经反弹恰好越过球
下列哪种情况下造成的学生伤害事故,学校承担责任?()
最新回复
(
0
)