首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
根据原始数据的来源,入侵检测系统可分为基于(32)的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。
根据原始数据的来源,入侵检测系统可分为基于(32)的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。
admin
2008-01-15
52
问题
根据原始数据的来源,入侵检测系统可分为基于(32)的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。
选项
A、客户机
B、主机
C、服务器
D、路由器
答案
B
解析
本题考查的是入侵检测系统的概念。根据美国国际计算机安全协会(ICSA)的定义,入侵检测是通过对计算机网络或计算机系统中的若干关键点搜集信息并分析,从中发现网络或系统中是否有违反安全策略的行为和遭到袭击的迹象的一种安全技术。根据原始数据的来源,入侵检测系统可分为基于主机的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。基于主机的入侵检测系统主要用于保护运行关键应用的服务器,它通过监视与分析主机的审计记录和日志文件来检测入侵。基于网络的入侵检测系统主要用于实时监控网络关键路径的信息,它侦听网络上的所有分组,采集数据,分析可疑现象。基于应用的入侵检测系统可以说是基于主机的入侵检测系统的一个特殊子集,也可以说是基于主机入侵检测系统实现的进一步细化,所以其特性、优缺点与基于主机的入侵检测系统基本相同,其主要特征是使用监控传感器在应用层收集信息。
转载请注明原文地址:https://kaotiyun.com/show/qvXZ777K
本试题收录于:
电子商务设计师上午基础知识考试题库软考中级分类
0
电子商务设计师上午基础知识考试
软考中级
相关试题推荐
DMA工作方式下,在________之间建立了直接的数据通路。
以下关于进度管理工具Gantt图的叙述中,不正确的是(18)。
以下关于包过滤防火墙和代理服务防火墙的叙述中,正确的是(9)。
数据的物理存储结构,对于程序员来讲,_________。
在数据库系统运行维护阶段,通过重建视图能够实现_________。
使用图像扫描仪以300DPI的分辨率扫描一幅3×4平方英寸的图片,可以得到_________像素的数字图像。
数据库重构是指因为性能原因,对数据库中的某个表进行分解,再通过建立与原表同名的_____(1)以保证查询该表的应用程序不变;通过修改更新原表的_______(2)以保证外部程序对数据库的更新调用不变。(2)
假定用户A、B分别在I1和I2两个CA处取得了各自的证书,下面_________是A、B互信的必要条件。
ARP协议属于(66)协议,它的作用是(67)。(67)
Atransactionisanaction,oraseriesofactions,carriedoutbyasingleuseror(71)________________,thataccessesorchanges
随机试题
陈某在A公益组织作为志愿者进行志愿服务,针对陈某的下列情形,A公益组织处理错误的是()。
曾应制赋《伏虎林》诗的是()
图示结构MC影响线己作出如图所示,其中竖标yE表示P=1在E时,C截面的弯矩值。()
区域火灾风险评估指标体系所包含的内容涉及影响区域火灾的各个因素。这些因素中不包括()
意向书的导语中不用涉及的内容是()。
如图所示,把一根包有绝缘层的导线绕在铁钉上,把导线两端的绝缘层刮去,接上干电池后,铁钉()。
某次测验有50道判断题,每做对一题得3分,不做或做错一题倒扣1分,某学生共得82分,问答对题数和没答对题数相差多少道?
【2009年辽宁省第98题】河道赛道场长120米,水流速度为2米/秒,甲船速度为6米/秒,乙船速度为4米/秒。比赛进行两次往返,甲、乙同时从起点出发,先顺水航行,问多少秒后甲、乙船第二次迎面相遇?
加强宏观经济政策协调,携手推动亚太共同发展。经济全球化背景下各经济体一荣俱荣、一损俱损,应该争取通过宏观经济政策协调,放大正面联动效应,防止和减少负面外溢效应。我们要秉持开放包容、合作共赢精神,不能互相踩脚,甚至互相抵消。
Thesesessionswithacounselorare______.
最新回复
(
0
)