首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
入侵检测一般分为三个步骤,依次是:(21)。 ①修补 ②数据分析 ③响应 ④信息收集
入侵检测一般分为三个步骤,依次是:(21)。 ①修补 ②数据分析 ③响应 ④信息收集
admin
2016-03-25
33
问题
入侵检测一般分为三个步骤,依次是:(21)。
①修补
②数据分析
③响应
④信息收集
选项
A、④③①
B、④②③
C、④②①
D、②③①
答案
A
解析
入侵检测过程一般分为三个步骤:信息收集、信息分析和结果处理。
信息收集:信息收集是指利用IDS收集系统、网络、数据及用户活动的行为和状态,并利用所知道的真正、精确而完整的软件来报告这些信息,对来自不同源的信息进行特征分析比较之后得出问题的所在。
信息分析:主要采用两种技术进行分析:模式匹配(误用)、统计分析(异常)。
模式匹配:将收集到的信息与已知的网络入侵数据库进行比较,从而发现违背安全策略的行为。该方法检测准确、效率高,但相应数据库要不断升级。
统计分析:将用户、文件、目录、设备等的访问次数、操作失败次数、延时等属性的平均值与它们的实时行为进行比较,当观测值超常则认为有入侵。该方法能发现未知、复杂入侵,但误报、漏报率高,方法推理复杂,目前处于热点研究之中。
结果处理:在发现了攻击企图或违背安全策略的网络行为时,入侵检测系统需要及时对这些网络行为进行响应。响应的行为包括:
1)告警;
2)记录:记录入侵的细节和系统的反应;
3)反应:进行响应的处理进行进一步的处理;
本题选择A正确。
转载请注明原文地址:https://kaotiyun.com/show/c1HZ777K
本试题收录于:
信息系统监理师上午基础知识考试题库软考中级分类
0
信息系统监理师上午基础知识考试
软考中级
相关试题推荐
(2011下项管)某大型项目进行到两年时,使用挣值法所需要的三个中间变量的数值分别是:计划值PV为400万元,实际成本AC为200万元,挣值EV为100万元。基于该项目的成本偏差,下列描述正确的是______(1),基于该项目的成本绩效指数,下列描述中正确
以下关于项目目标的论述,不正确的是______。
(2005下软设)在OSI参考模型中,数据链路层处理的数据单位是______。
信息系统的安全威胁分成七类,其中不包括______________。
Isamethodofconstructingaprojectschedulenetworkdiagramthatusesboxesorrectangles,referredtoasnodes,torepresenta
Isamethodofconstructingaprojectschedulenetworkdiagramthatusesboxesorrectangles,referredtoasnodes,torepresenta
()对战略的影响主要体现在六个方面:维持项目组合的一致性;分配财务资源;分配人力资源;分配材料或设备资源;测量项目组合组件绩效;管理风险。
Performing(49)involvesmonitoringspecificprojectresultstodetermineiftheycomplywithrelevantqualitystandardsandident
某云计算服务商向电信运营商提供计算能力、存储空间及相应的运营管理服务。按照云计算服务提供的资源层次,该服务类型属于()。
理论上,IPv6的地址数量是________。
随机试题
教育质量管理
保税仓库
A.说明书B.标签C.执行标准D.注册商标根据《药品说明书和标签管理规定》药品包装必须印有或贴有()。
某上市公司年末股份总数为8500股,其中发行在外的优先股为1000万股。当年实现的净利润为1000万元。按规定每年实现净利润的10%为优先股。如果没有其他事项,该企业的每股收益为()。
A、B公司分别为xYz公司控制下的两家股份有限公司。A公司于2010年1月1日以银行存款8000万元作为对价,自母公司XYZ公司处采用控股合并方式,取得1{公司80%的股权,合并后B公司仍维持其独立法人资格继续经营。假定A、B公司采片j的会计政策相同。合并
光是人类生存环境的一个要素,光照射在物质上,一般会与物质发生相互作用。下列选项中,不是光与物质相互作用结果的是()
corporategovernance
(美)(投票)罢免
实施区域发展总体战略,要逐步形成的区域协调发展格局是
Ourhistoryincludesmanygreatscientists.Theyincreasedourknowledgebut【M1】______changedourideasabouttheworldando
最新回复
(
0
)