首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
入侵检测一般分为三个步骤,依次是:(21)。 ①修补 ②数据分析 ③响应 ④信息收集
入侵检测一般分为三个步骤,依次是:(21)。 ①修补 ②数据分析 ③响应 ④信息收集
admin
2016-03-25
28
问题
入侵检测一般分为三个步骤,依次是:(21)。
①修补
②数据分析
③响应
④信息收集
选项
A、④③①
B、④②③
C、④②①
D、②③①
答案
A
解析
入侵检测过程一般分为三个步骤:信息收集、信息分析和结果处理。
信息收集:信息收集是指利用IDS收集系统、网络、数据及用户活动的行为和状态,并利用所知道的真正、精确而完整的软件来报告这些信息,对来自不同源的信息进行特征分析比较之后得出问题的所在。
信息分析:主要采用两种技术进行分析:模式匹配(误用)、统计分析(异常)。
模式匹配:将收集到的信息与已知的网络入侵数据库进行比较,从而发现违背安全策略的行为。该方法检测准确、效率高,但相应数据库要不断升级。
统计分析:将用户、文件、目录、设备等的访问次数、操作失败次数、延时等属性的平均值与它们的实时行为进行比较,当观测值超常则认为有入侵。该方法能发现未知、复杂入侵,但误报、漏报率高,方法推理复杂,目前处于热点研究之中。
结果处理:在发现了攻击企图或违背安全策略的网络行为时,入侵检测系统需要及时对这些网络行为进行响应。响应的行为包括:
1)告警;
2)记录:记录入侵的细节和系统的反应;
3)反应:进行响应的处理进行进一步的处理;
本题选择A正确。
转载请注明原文地址:https://kaotiyun.com/show/c1HZ777K
本试题收录于:
信息系统监理师上午基础知识考试题库软考中级分类
0
信息系统监理师上午基础知识考试
软考中级
相关试题推荐
对于工作规模或产品界定不甚明确的外包项目,一般应采用(51)的形式。
关于大型及复杂项目的描述,下列说法不正确的是(62)。
(2009下项管)小王作为项目经理正在带领项目团队实施一个新的信息系统集成项目。项目团队已经共同工作了相当一段时间,正处于项目团队建设的发挥阶段,此时一个新成员加入了该团队,______。
(2006下项管)项目范围说明书、工作分解结构、项目范围管理计划和可交付物都是范围确认的______。
项目经理在6月1日对一个软件开发项目进行了挣值分析,项目CPI是1.0,进度偏差是零。在6月3日,附近的河流泛滥,致使开发计算机房被淹,导致所有工作停工2周时间。该项目遭受了()。
Performing(49)involvesmonitoringspecificprojectresultstodetermineiftheycomplywithrelevantqualitystandardsandident
Estimatingscheduleactivitycostsinvolvesdevelopingan(74)ofthecostsoftheresourcesneededtocompleteeachscheduleact
The(41)isagenerdescriptionofthearchitectureofaworkflowmanagementsystemusedbytheWFMC,inwhichthemaincomponents
The()createsopportunitiesformoredirectintegrationofthephysicalworldintocomputer-basedsystems,resultinginef
Costofqualityis(73)
随机试题
基底核
在残留溶剂测定法中,属第一类溶剂的有
女,28岁,妊娠38周,因妊高征住院治疗。护理查房时其述胎动明显增加,自测胎心率170次/分以上。对该新生儿的处理措施,以下不正确的是
设备供货方应承担违约责任的情形有:()。
某项目部承建一城市主干路工程。该道路总长2.6km,其中0K+550~1K+220穿过农田,地表存在0.5m的种植土。道路宽度为30m,路面结构为:20cm石灰稳定土底基层.40cm石灰粉煤灰稳定砂砾基层,15cm热拌沥青混凝土面层;路基为0.5m~1.
下列各项中,属于现金审计目标的有()。
已知某商品的成本为120元,若按标价的5折销售,该商品的利润率是40%。问该商品标价多少?
根据《金融租赁公司管理办法》,从事售后回租业务的金融租赁公司应真实取得相应标的物的()。
普通话中“跑”的调型是()。(扬州大学2015)
Thedevil,astheoldsayinggoes,isinthedetails.Or,inthecaseofthenewEstonianlawsettingupanationalgeneticdata
最新回复
(
0
)