首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在入侵检测系统中,事件分析器接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,其常用的三种分析方法中不包括(8)。
在入侵检测系统中,事件分析器接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,其常用的三种分析方法中不包括(8)。
admin
2016-03-25
51
问题
在入侵检测系统中,事件分析器接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,其常用的三种分析方法中不包括(8)。
选项
A、模式匹配
B、密文分析
C、数据完整性分析
D、统计分析
答案
B
解析
本题考查入侵检测系统的基础知识。
入侵检测系统由4个模块组成:事件产生器、事件分析器、事件数据库和响应单元。其中,事件分析器负责接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,其分析方法有以下三种:①模式匹配:将收集到的信息与已知的网络入侵数据库进行比较,从而发现违背安全策略的行为:②统计分析:首先给系统对象(例如用户、文件、目录和设备等)建立正常使用时的特征文件(Profile),这些特征值将被用来与网络中发生的行为进行比较。当观察值超出正常值范围时,就认为有可能发生入侵行为;③数据完整性分析:主要关注文件或系统对象的属性是否被修改,这种方法往往用于事后的审计分析。
转载请注明原文地址:https://kaotiyun.com/show/sJLZ777K
本试题收录于:
系统分析师上午综合知识考试题库软考高级分类
0
系统分析师上午综合知识考试
软考高级
相关试题推荐
利用“开始”菜单打开“通讯簿”窗口,查找用户名为“云帆”,电子邮件地址为“yunfanr@163.com”。依次查看该用户的姓名、住宅、业务和个人的情况。完成后关闭通讯簿。
请利用我的电脑窗口,对可移动磁盘“kingston(I)”进行检查,要求自动修复文件系统错误,扫描并恢复坏扇区。
在“用户账户”窗口中为计算机管理员用户“teacher”创建密码,密码为“123456”。
请设置演示文稿的显示比例为75%。
请将“幻灯片制作方法讲解”设置为放映时全屏显示,并循环播放。
修改销售情况图表中“上海”数据系列的颜色为绿色,同时设置分类间距,使分类间距为200。
使用任务窗格查找关于“智能标记”的使用方法。
执行下面程序,在“输入:”文本框Text1中输入“12,3,5,18,9”后单击“输入数组”按钮Command1,则数组元素a(2)的值是 (3) ,在单击“数组处理”按钮Command2后数组元素a(2)的值变为 (4) 。OptionE
假设系统中有4类互斥资源R1、R2、R3和R4,可用资源数分别为9、6、3和3。在T0时刻系统中有P1、P2、P3和P4这4个进程,这些进程对资源的最大需求量和已分配资源数如表4-1所示。在T0时刻,如果P1、P2、P3和P4进程按(14)序列执行,那么系
随机试题
某男,60岁,1周前感冒后咳嗽、咳痰,初为黄色脓痰、黏稠带血,后为红棕色胶冻状。心率115次/分,律齐,左肺叩诊浊音,听诊散在湿啰音,白细胞9×109/L,诊断为克雷伯菌肺炎,应选下列哪种抗生素治疗
A.心房感知+心室起搏B.心房起搏+心室感知C.心室起搏+心室感知+感知后抑制D.心房起搏+心房感知+感知后抑制VVI起搏器的功能是
患者,女,56岁。糖尿病史15年,“三多一少”症状明显,为求规范化治疗,遂来就诊。糖尿病的“三多一少”症状不包括
卫生间地漏水封深度应大于()mm。精装修住宅地漏应低于地面()mm。
热熔型防水涂料大面施工时,最适宜的施工方法是()。
单个投资管理人管理的企业年金基金财产,投资于一家企业所发行的证券或单只证券投资基金,按市场价计算,不得超过该企业所发行证券或该基金份额的( )。
一堂好课的基本标准有哪些
“一国两制”的基本前提是()
中朝两国的界河是()。
•Readthearticlebelowaboutsellingsandwiches.•ChoosethecorrectwordtofilleachgapfromA,BorC.•Foreachquestion
最新回复
(
0
)