首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下图为DARPA提出的公共入侵检测框架示意图,该系统由4个模块组成。其中模块①~④分别是________。
下图为DARPA提出的公共入侵检测框架示意图,该系统由4个模块组成。其中模块①~④分别是________。
admin
2014-08-23
43
问题
下图为DARPA提出的公共入侵检测框架示意图,该系统由4个模块组成。其中模块①~④分别是________。
选项
A、事件产生器、事件数据库、事件分析器、响应单元
B、事件分析器、事件产生器、响应单元、事件数据库
C、事件数据库、响应单元、事件产生器、事件分析器
D、响应单元、事件分析器、事件数据库、事件产生器
答案
D
解析
本题考查入侵检测的知识。美国国防部高级研究计划局(DARPA)提出的公共入侵检测框架(Common Intrusion Detection Framework,CIDF)由4个模块组成(如下图所示)。
①事件产生器(Event generators,E-boxes)。负责数据的采集,并将收集到的原始数据转换为事件,向系统的其他模块提供与事件有关的信息。
②事件分析器(Event.Analyzers,A-boxes)。接收事件信息并对其进行分析,判断是否为入侵行为或异常现象。
③事件数据库(Event DataBases,D-boxes)。存放有关事件的各种中间结果和最终数据的地方,可以是面向对象的数据库,也可以是一个文本文件。
④响应单元(Response units,R-boxes)。根据报警信息做出各种反应,强烈的反应就是断开连接、改变文件属性等,简单的反应就是发出系统提示,引起操作人员注意。
转载请注明原文地址:https://kaotiyun.com/show/bPLZ777K
本试题收录于:
系统分析师上午综合知识考试题库软考高级分类
0
系统分析师上午综合知识考试
软考高级
相关试题推荐
先隐藏已知文件类型的扩展名,再将当前窗口中的“打字”文件更名为“练习”文件。
利用当前窗口创建一个组名为"TEST”的小型网络,此计算机通过居民区的网关或网络上的其他计算机与Internet连接,需要共享文件夹和网络打印机,计算机描述为“test01”,不创建安装磁盘(提示:出现要求重新启动计算机的对话框即完成此题)。
利用“剪贴板”把桌面上的活动窗口以图片的形式保存在D盘根目录下,并且文件名保存为“对话框.bmp”。
请在“我的电脑”窗口中,利用菜单在E盘搜索文件名以“考试”开头且扩展名为“.TXT”、“修改日期”在2012-1-1~2012-8-10(日期请用选择方法操作)之间的文件。搜索到以后,请将其发送到“我的文档”文件夹。
请利用菜单,为当前幻灯片的文字添加菱形项目符号,并将其大小改为75%字高,同时将颜色设为绿色。
利用快捷菜单,请将图表“销售情况”的分类轴设置字体颜色为红色,坐标轴加粗显示。
某工作簿存放了学生成绩,将存储在Sheet1中的课程分数,计算李林的总分,结果保存在Sheet2中的单元格A2中。
对学生成绩表中某个学生的成绩求和放在单元格E2中,利用绝对引用,复制到一个新的单元格F2。
显示文本段落标记。
Datamarts,databases,anddatawarehouseshavedistinctcharacteristics.Whichofthefollowingdoesnotcorrectlydescribead
随机试题
人力资源管理的发展趋势是什么?
下列有关输尿管检查方法叙述不正确的是
在国有建设用地使用权挂牌出让中,为竞买人确定报价提供参考依据的估价,一般是评估()。
为确保灌注桩顶质量,在桩顶设计标高以上应加灌一定高度,一般不宜小于()。
关于现金的清查,下列说法不正确的是()。
某投资者于第一年年初向银行借款100000元,预计在未来每年年末等额偿还借款本息20000元,连续10年还清,则该贷款的年利率为()。
下列各项中,属于营业税扣缴义务人的有( )。
【2013年滨州市北海新区】义务教育的特点是()。
InputBox函数的返回值类型是
SpeechwritingThesuccessofaspeechisoftenattributedtotheskillofthespeaker,/withmeritbeinggiventospeakers
最新回复
(
0
)