首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在入侵检测系统中,事件分析器接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,其常用的三种分析方法中不包括(8)。
在入侵检测系统中,事件分析器接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,其常用的三种分析方法中不包括(8)。
admin
2016-03-25
25
问题
在入侵检测系统中,事件分析器接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,其常用的三种分析方法中不包括(8)。
选项
A、模式匹配
B、密文分析
C、数据完整性分析
D、统计分析
答案
B
解析
本题考查入侵检测系统的基础知识。
入侵检测系统由4个模块组成:事件产生器、事件分析器、事件数据库和响应单元。其中,事件分析器负责接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,其分析方法有以下三种:①模式匹配:将收集到的信息与已知的网络入侵数据库进行比较,从而发现违背安全策略的行为:②统计分析:首先给系统对象(例如用户、文件、目录和设备等)建立正常使用时的特征文件(Profile),这些特征值将被用来与网络中发生的行为进行比较。当观察值超出正常值范围时,就认为有可能发生入侵行为;③数据完整性分析:主要关注文件或系统对象的属性是否被修改,这种方法往往用于事后的审计分析。
转载请注明原文地址:https://kaotiyun.com/show/sJLZ777K
本试题收录于:
系统分析师上午综合知识考试题库软考高级分类
0
系统分析师上午综合知识考试
软考高级
相关试题推荐
在输入时,使Word只检查拼写,不检查语法。
请在当前幻灯片的数据表上,从单元格A1开始导入Excel文件中的数据表Sheet1。
工作表单元格A1:A4的内容分别为“一季度、二季度、三季度和四季度”,请将该序列定义为Excel的序列。
请利用“源数据”对话框向下图表中添加工作表中新增加的长春销售情况。(在工作表最右侧)
以下关于IP协议的叙述中,错误的是________。
Excel2003自动填充功能只能对预设序列使用,暂时还不允许用户创建自定义序列。
Whenanorganizationisunsureofthefinalnatureoftheproduct,whattypeofsystemdevelopmentmethodismostappropriatefo
Whichofthefollowingisnotconsideredacountermeasuretoportscanningandoperatingsystemfingerprinting?
在AP和WLC之间使用什么协议通信?A、STPB、LWAPPC、LDAPD、TCP
随机试题
A________analysisofanutterancewillrevealwhatthespeakerintendstodowithit.()
“治上消者,宜润其肺,兼清其胃”,“治中消者,宜清其胃,兼滋其肾”,“治下消者,宜滋其肾,兼补其肺”出自于哪部医学著作
属于电解质盐析作用而产生沉淀的有
按照美国PSI指数原理建立的我国大气质量指数是()
建设单位就专业分包工程存在的施工质量缺陷提起民事诉讼,根据《民事诉讼法》及相关司法解释,建设单位可以将( )列为共同被告。
向银行借款购买原材料,属于()。
总分类账户发生额及余额试算表中本期借方发生额合计数等于本期贷方发生额合计数,说明账户发生额记录()。
有些国家建立关税同盟,这些成员国的关境是()。
A、Colleagues.B、Schoolmates.C、Teacherandstudent.D、Doctorandpatient.B对话开头,男士说自他们毕业到现在已经十年了,接着两人谈论了他们最近的工作状况。由此推断,两人以前应该是同学
A、Becausehethoughthewastedmuchtime.B、Becausehedoesn’tunderstandthewoman’sexplanation.C、Becausehewatchedonlyone
最新回复
(
0
)