首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下图为DARPA提出的公共入侵检测框架示意图,该系统由4个模块组成。其中模块①~④分别是________。
下图为DARPA提出的公共入侵检测框架示意图,该系统由4个模块组成。其中模块①~④分别是________。
admin
2014-08-23
54
问题
下图为DARPA提出的公共入侵检测框架示意图,该系统由4个模块组成。其中模块①~④分别是________。
选项
A、事件产生器、事件数据库、事件分析器、响应单元
B、事件分析器、事件产生器、响应单元、事件数据库
C、事件数据库、响应单元、事件产生器、事件分析器
D、响应单元、事件分析器、事件数据库、事件产生器
答案
D
解析
本题考查入侵检测的知识。美国国防部高级研究计划局(DARPA)提出的公共入侵检测框架(Common Intrusion Detection Framework,CIDF)由4个模块组成(如下图所示)。
①事件产生器(Event generators,E-boxes)。负责数据的采集,并将收集到的原始数据转换为事件,向系统的其他模块提供与事件有关的信息。
②事件分析器(Event.Analyzers,A-boxes)。接收事件信息并对其进行分析,判断是否为入侵行为或异常现象。
③事件数据库(Event DataBases,D-boxes)。存放有关事件的各种中间结果和最终数据的地方,可以是面向对象的数据库,也可以是一个文本文件。
④响应单元(Response units,R-boxes)。根据报警信息做出各种反应,强烈的反应就是断开连接、改变文件属性等,简单的反应就是发出系统提示,引起操作人员注意。
转载请注明原文地址:https://kaotiyun.com/show/bPLZ777K
本试题收录于:
系统分析师上午综合知识考试题库软考高级分类
0
系统分析师上午综合知识考试
软考高级
相关试题推荐
设置在“我的电脑”窗口中以“详细信息”方式查看图标时,详细信息只显示名称、类型和总大小。
请打开C盘中“幻灯片”文件夹里的“计算机基础”演示文稿。
请在当前幻灯片中,复制已选择的图形对象。
利用“格式”菜单,设置单元格A2中数字为百分比格式,同时小数位数为2位。
工作表单元格E5的输入内容应为时间,请对其设置“显示输入信息提示”。
步骤在F2单元格中输入“=RANK(E2,E$2:E$5)”,再单击任意单元格,如图3—15所示。本题主要考核“常用函数”考点中的“排名序列函数”。
()是集动态影视图像、静态图片、声音、文字等信息为一体,为用户提供实时、高质量、按需点播服务的系统。
在每一个Access数据库中,可以有多个表、查询、窗体、报表、页、宏和模块。
Jaredplaysaroleinhiscompany’sdataclassificationsystem.Inthisrole,hemustpracticeduecarewhenaccessingdataand
(1)2017年5月12日,新型“蠕虫”勒索病毒WannaCry在全球大规模爆发。这是一起利用NSA黑客武器库泄露的“永恒之蓝”发起的病毒攻击事件。国内连接校园网的电脑以及部分企业中了该病毒,造成许多高校毕业生的论文以及企业单位的文档被锁,需要支付高额赎金
随机试题
用拼音写出下列句子(1)最近海淀区的打架斗殴案件有所减少。(2)那些资料在北京大学的档案馆中依然保仔完好。(3)我们在江汉平原开发区找到了满意的答案。(4)与玉门乡毗邻的印度边民偶尔也来这里做生意。
磺酸的特点是()。
China’s5000-meterOlympicChampionWangJunxiaissufferingfromaseriousconditionbroughtonbystressandherheavytraini
COPD患者,动脉血气分析示pH及标准重碳酸盐增高,而PaCO2>10.7kPa,则可能存在_____________。
支气管哮喘的内因责之于伏痰,与哪些脏腑功能失调有关
钢筋安装实测项目中,属于关键项目的是()。
下列哪一种垫层厚度不应小于80mm?[2011年第33题]
记账凭证核算程序的主要缺点在于保持科目之间的对应关系。 ( )
待执行合同是指合同各方尚未履行任何合同义务,或部分地履行了同等义务的合同。()
把文章的各个段落综合起来,把握其中心思想,这是思维的()过程。
最新回复
(
0
)