首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下列关于IPS的描述中,错误的是
下列关于IPS的描述中,错误的是
admin
2017-06-18
19
问题
下列关于IPS的描述中,错误的是
选项
A、NIPS对攻击的漏报会导致合法的通信被阻断
B、AIPS一般部署于应用服务器的前端
C、HIPS可以监视内核的系统调用,阻挡攻击
D、IPS工作在In-Line模式
答案
A
解析
入侵防护系统(IPS)整合了防火墙技术和入侵检测技术,采用In-Line工作模式。所有接收到的数据包都要经过入侵防护系统检查之后决定是否放行,或者执行缓存、抛弃策略,发生攻击时及时发出警报,并将网络攻击事件及所采取的措施和结果进行记录。IPS主要分为基于主机的IPS(HIPS)、基于网络的IPS(NIPS)和应用IPS(AIPS)。
其中,NIPS兼有IDS、防火墙和反病毒等安全组件的特性,当数据包进入网络时将被进行过滤检测,并确定此包是否包含威胁网络安全的特征。
如果检测到一个恶意的数据包,系统不但会发出警报,还将采取响应措施(如丢弃含有攻击性的数据包或阻断连接)阻断攻击。对于NIPS而言,入侵检测的准确性和高性能是至关重要的。由于攻击的误报将导致合法的通信被阻断,甚至导致拒绝服务:而NIPS性能不足将导致合法通信的延迟,甚至成为网络的瓶颈。
HIPS是安装在受保护的主机系统中,检测并阻挡针对该主机的威胁和攻击。它与操作系统内核紧密捆绑在一起,监视内核的系统调用,阻挡攻击,并记录日志。AIPS由HIPS发展而来,通常部署于应用服务器前端,从而将HIPS功能延伸到服务器之前的高性能网络设备上,进而保证了应用服务器的安全性。
转载请注明原文地址:https://kaotiyun.com/show/PPpZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
以下关于局域网环型拓扑特点的描述中,错误的是()。
SNMP是最常用的网络管理协议,它位于TCP/IP参考模型的______层。
当一个Web站点利用IIS建立在NTFS分区时,限制用户访问站点资源的4种方法是:IP地址限制、______验证、Web权限和NTFS权限。
现在,可以说在任何种主要的硬件平台上,都可以找到种适合它的UNIX操作系统。下面对几种被广泛应用的UNIX系统的描述中,不正确的是______。
UNIX系统能获得巨大的成功,这和它优越的特性分不开。下面关于UNIX的描述中,错误的是______。
IEEE802.15标准定义______与物理层的标准。
以下关于百度和Google的描述中,错误的是()。
关于防火墙技术的描述中,错误的是()。
在Internet中实现文件传输服务的协议是()。
在客户/服务器计算模式中,标识一个特定的服务通常使用()。
随机试题
(2005年真题)甲、乙双方连续几年订有买卖“交流电机”的合同。有一次签订合同时,在“标的物”一栏只写了“电机”两字。当时正值交流电机热销,而甲方的产品供不应求,故甲方就以直流电机交货。就民法的基本原则而言,甲方违反了
关于宫颈活组织检查,下列描述正确的是
债务融资成本一般低于股权融资成本的原因有( )。
《泰晤士报》报道:据估计,被劫掠和破坏的财产,总值超过六百万镑。在场的每个人都掠夺很多。在进入皇宫的宫殿后,谁也不知道该拿什么东西。这则报道反映了哪一事件?()
从所给的四个选项中,选择最合适的一个填入问号处,使之呈现一定的规律性。
Cryingishardlyanactivityencouragedbysociety.Tears,whethertheyareofsorrow,anger,orjoy,typicallymakeAmericansf
10Base--5工作站到收发器的距离范围是(42)。最多使用(43)各中继器连接干线段。 10 Base-2 一个干线上最多支持(44)个工作站,它使用(45)来连接网络接口卡和电缆相连。细缆以太网10Base-2 连接点不需要使用(46)部件。10Ba
设一台微机的CPU有20根地址线,其寻址能力可达【】。
下面为单精度实型(即单精度浮点型)变量的是
Readthefollowingpassage.Eightsentenceshavebeenremovedfromthearticle.ChoosefromthesentencesA~Htheonewhich
最新回复
(
0
)