首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下图为DARPA提出的公共入侵检测框架示意图,该系统由4个模块组成。其中模块①~④分别是________。
下图为DARPA提出的公共入侵检测框架示意图,该系统由4个模块组成。其中模块①~④分别是________。
admin
2014-08-23
30
问题
下图为DARPA提出的公共入侵检测框架示意图,该系统由4个模块组成。其中模块①~④分别是________。
选项
A、事件产生器、事件数据库、事件分析器、响应单元
B、事件分析器、事件产生器、响应单元、事件数据库
C、事件数据库、响应单元、事件产生器、事件分析器
D、响应单元、事件分析器、事件数据库、事件产生器
答案
D
解析
本题考查入侵检测的知识。美国国防部高级研究计划局(DARPA)提出的公共入侵检测框架(Common Intrusion Detection Framework,CIDF)由4个模块组成(如下图所示)。
①事件产生器(Event generators,E-boxes)。负责数据的采集,并将收集到的原始数据转换为事件,向系统的其他模块提供与事件有关的信息。
②事件分析器(Event.Analyzers,A-boxes)。接收事件信息并对其进行分析,判断是否为入侵行为或异常现象。
③事件数据库(Event DataBases,D-boxes)。存放有关事件的各种中间结果和最终数据的地方,可以是面向对象的数据库,也可以是一个文本文件。
④响应单元(Response units,R-boxes)。根据报警信息做出各种反应,强烈的反应就是断开连接、改变文件属性等,简单的反应就是发出系统提示,引起操作人员注意。
转载请注明原文地址:https://kaotiyun.com/show/bPLZ777K
本试题收录于:
系统分析师上午综合知识考试题库软考高级分类
0
系统分析师上午综合知识考试
软考高级
相关试题推荐
请在“我的电脑”窗口中,利用菜单在E盘搜索文件名以“考试”开头且扩展名为“.TXT”、“修改日期”在2012-1-1~2012-8-10(日期请用选择方法操作)之间的文件。搜索到以后,请将其发送到“我的文档”文件夹。
请将当前演示文稿的第8张幻灯片设置成“自定义”放映,名称为“CPU”。
请在工作表中同时选定第2列,第5列和第8列。
请利用“源数据”对话框向下图表中添加工作表中新增加的长春销售情况。(在工作表最右侧)
利用菜单操作,请将图表“销售情况”的数值轴设置字体颜色为蓝色,刻度间距50,坐标轴加粗显示。
自定义编号,样式为“甲、,乙、,丙、”。
下列有关break和continue语句的叙述中,正确的是________。
Datamarts,databases,anddatawarehouseshavedistinctcharacteristics.Whichofthefollowingdoesnotcorrectlydescribead
Brianhasbeenaskedtoworkonthevirtualdirectoryofhiscompany’snewidentitymanagementsystem.Whichofthefollowingbe
运维服务的交付框架不包括()。
随机试题
IMS指的是什么?它和软交换最大的区别有哪些?
在管理学上,人们基于相互联系的需要而自发地建立的社会关系的网络叫做()
清燥救肺汤主治证的病机是
制定药品标准的原则是
《建设工程安全生产管理条例》第10条规定,依法批准开工报告的建设工程,建设单位应当自开工报告批准之日起( )内,将保证安全施工的措施报送建设工程所在地的县级以上人民政府建设行政主管部门或者其他有关部门备案。
某卷烟厂为增值税一般纳税人,主要生产A牌卷烟(不含税调拨价100元/标准条)及雪茄烟,2014年10月发生如下业务:(1)从烟农手中购进烟叶,买价100万元并按规定支付了10%的价外补贴,将其运往甲企业委托加工烟丝,发生不含税运费8万元,取得货运增值税专
会计师事务所在委派项目组成员时应该考虑()事项。
阅读下列材料,并回答问题。最近,班主任李老师发现,班上的张同学傍晚放学后经常留下来帮助当天值日的同学一起打扫卫生。李老师想到班级一直缺乏一种助人为乐的良好风气,她认定张同学具有助人为乐的品德,决定树立典型,于是设计了一个主题班会活动,并让张同学做
简述教育的政治功能。【2011年-山东师大】【2012年-北师大/山东师大】【2016年-山东师大/云南师大】【2017年-江苏师大/福建师大】
Wherearetheyfrom?
最新回复
(
0
)