首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下列关于IPS的描述中,错误的是
下列关于IPS的描述中,错误的是
admin
2019-01-14
33
问题
下列关于IPS的描述中,错误的是
选项
A、IPS具备嗅探功能
B、AIPS一般部署于应用服务器的前端
C、NIPS对攻击的漏报会导致合法通信被阻断
D、HIPS可以通过监视内核的系统调用来阻挡攻击
答案
C
解析
入侵防护系统(IPS)整合了防火墙技术和入侵检测技术,采用In-Line工作模式。所有接收到的数据包都要经过入侵防护系统检查之后决定是否放行,或者执行缓存、抛弃策略,发生攻击对及时发出警报,并将网络攻击事件及所采取的措施和结果进行记录。IPS主要分为基于主机的IPS(HIPS)、基于网络的IPS(NIPS)和应用IPS(AIPS)。其中,NIPS兼有IDS、防火墙和反病毒等安全组件的特性,当数据包进入网络时将被进行过滤检测,并确定此包是否包含威胁网络安全的特征。如果检测到一个恶意的数据包,系统不但会发出警报,还将采取响应措施(如丢弃含有攻击性的数据包或阻断连接)阻断攻击。对于NIPS而言,入侵检测的准确性和高性能是至关重要的。由于攻击的误报将导致合法的通信被阻断,甚至导致拒绝服务;而NIPS性能不足将导致合法通信的延迟,甚至成为网络的瓶颈。
HIPS是安装在受保护的主机系统中,检测并阻挡针对该主机的威胁和攻击。它与操作系统内核紧密捆绑在一起,监视内核的系统调用,阻挡攻击,并记录日志。AIPS由HIPS发展而来,通常部署于应用服务器前端,从而将HIPS功能延伸到服务器之前的高性能网络设备上,进而保证了应用服务器的安全性。
转载请注明原文地址:https://kaotiyun.com/show/mndZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
关于IP地址下列说法错误的是()。
目前,即时通信系统通用的协议主要有【】和XMPP协议集两个代表。
一般集线器都是提供连接结点的【 】端口与连接粗缆的AUI或细缆的BNC端口。
在电子政务分层逻辑模型中,为电子政务系统提供信息传输和交换平台的是
以太网的核心技术是______。
以下有关网络操作系统的表述中,错误的是()。
关于www.服务系统的描述中,错误的是
在以下选项中,不是防火墙技术的是
网络防火墙的安装位置应该在()。
随机试题
Whatisthedifferencebetweenpartialandfullconversion?Explainwithtwoexamples.
与国际公法不同的是,国际私法的主体可以是()
试说明下列各轴承的内径有多大?哪个轴承公差等级最高?哪个允许的极限转速最高?哪个承受径向载荷能力最高?哪个不能承受径向载荷?N307/P4,6207/P2,30207,51307/P6
除另有规定外,一般片剂的崩解时限是肠溶衣片按规定方法检查崩解时限是
涂料组成成分中,次要成膜物质的作用是()。
根据规定,在我国从事代理记账业务的机构,应至少有()名持有会计从业资格证书的职人员,同时聘用一定数量相同条件的兼职从业人员。
【2015.重庆北碚】13常教学活动中,教师常常教育学生要“举一反三”“抛砖引玉”“闻一知十”,这种现象在教育心理学上被称为()。
微观营销,是指企业必须研究消费者的特点,根据消费者的需求生产、销售产品和服务,使自己的产品、服务和营销方案与地理、人口、心理和行为因素相适应。根据上述定义,下列一定属于微观营销的是()。
DEC指令不影响______标志位。
R1、R2是一个自治系统中采用:RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示,当R1收到R2发送的如下图(1))的(V,D)报文后,R1更新的四个路由表项中距离值从上到下依次为0、4、4、3。那么,①②③可能的取值依次为()。
最新回复
(
0
)