首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
基于网络的入侵检测系统的输入信息源是________。
基于网络的入侵检测系统的输入信息源是________。
admin
2019-01-22
78
问题
基于网络的入侵检测系统的输入信息源是________。
选项
A、系统的审计日志
B、系统的行为数据
C、应用程序的事务日志文件
D、网络中的数据包
答案
D
解析
基于网络的入侵检测系统用原始的网络包作为数据源,它将网络数据中检测主机的网卡设为混杂模式,该主机实时接收和分析网络中流动的数据包,从而检测是否存在入侵行为,基于网络的IDS通常利用一个运行在随机模式下的网络适配器来实时检测并分析通过网络的所有通信业务。它的攻击辨识模块通常使用四种常用技术来标识攻击标志:模式、表达式或自己匹配;频率或穿越阈值;低级时间的相关性;统计学意义上的非常规现象检测,一旦检测到了攻击行为,IDS响应模块就提供多种选项以通知、报警并对攻击采取响应的反应,尤其适应于大规模网络的NIDS可扩展体系结构,知识处理过程和海量数据处理技术等。
转载请注明原文地址:https://kaotiyun.com/show/qFHZ777K
本试题收录于:
信息系统监理师上午基础知识考试题库软考中级分类
0
信息系统监理师上午基础知识考试
软考中级
相关试题推荐
下列关于知识管理的叙述,不正确的是()。
安全审计(SecuritvAudit)是通过测试公司信息系统对一套确定标准的符合程度来评估其安全性的系统方法,安全审计的主要作用不包括()。
某公司打算经销一种商品,进价为450元/件,售价500元/件。若进货商品一周内售不完,则每件损失50元。假定根据已往统计资料估计,每周最多销售4件,并且每周需求量分别为0,l,2,3和4件的统计概率如下表所示。则公司每周进货()件可使利
成本基准是用来度量与检测项目成本绩效的按时间分配预算,下图中给出了某项目期望现金流、成本基准、资金需求情况,图中区间A应为()。
某公司2006年初计划投资2000万人民币开发某产品,预计从2007年开始盈利,各年产品销售额如表所示。根据表中的数据,该产品的静态投资回收期是(1)年,动态投资回收期是(2)年(提示:设贴现率为0.1)。(1)
某项目的时标网络图如下(时间单位:周),在项目实施过程中,因负责实施的工程师误操作发生了质量事故,需整顿返工,造成工作4—6拖后3周,受此影响,工程的总工期会拖延()周。
螺旋模型是一种演进式的软件过程模型,结合了原型开发方法的系统性和瀑布模型的可控性特点。它有两个显著特点,一是采用(1)的方式逐步加深系统定义和实现的深度,降低风险;二是确定一系列(2),确保项目开发过程中的相关利益者都支持可行的和令人满意的系统解决方案。
詹姆斯.马丁将计算机的数据环境分成四种类型,并认为清楚地了解它们之间的区别是很重要的。这四种类型按照管理层次从低到高排列,正确的是(3)。
已知某综合布线工程的挣值曲线如下图所示:总预算为1230万元,到目前为止已支出900万元,实际完成了总工作量的60%,该阶段的预算费用是850万元。按目前的状况继续发展,要完成剩余的工作还需要(158)2万元。
理论上,IPv6的地址数量是________。
随机试题
设二维随机变量(X,Y)的概率密度为求:X与Y是否独立?
A、PublichygieneintheUnitedStates.B、FlorenceNightingale:anurse’sstory.C、ThefightfornursingeducationintheUnited
甲委托乙将一批香烟运往A市,途中乙患急症被抢救,乙将香烟托付给司机丙看管,并请护士打电话将情况告知甲。甲当即表示丙不可靠,不能将货物(香烟)托付给丙。但此时丙已开车上路,结果途中遇雨,部分香烟被淋湿报废,乙对此()。
下列行为中,违反的是:(2017年第1题)
固定利率国债一般适用于()。
金属饰面板安装方法有()。
2016年1月10日,甲公司向乙公司签发一张转账支票,P银行为付款人,甲公司在该支票上记载了“违约金5万元”的字样。甲公司在该支票上并未记载收款人名称,但授权乙公司补记。乙公司在支票上补记自己为收款人后,将该支票背书转让给丙公司。丙公司于2017年3月20
头脑风暴法是一种集体激励的策略。()
【2014年山东烟台.判断】马斯洛认为人有7种基本需要,分别为生理需要、安全需要、归属与爱的需要、尊重的需要、求知的需要、审美的需要和自我实现的需要。()
心理发展的不平衡性体现在()。
最新回复
(
0
)