首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在入侵检测系统中,事件分析器接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,其常用的三种分析方法中不包括(8)。
在入侵检测系统中,事件分析器接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,其常用的三种分析方法中不包括(8)。
admin
2016-03-25
35
问题
在入侵检测系统中,事件分析器接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,其常用的三种分析方法中不包括(8)。
选项
A、模式匹配
B、密文分析
C、数据完整性分析
D、统计分析
答案
B
解析
本题考查入侵检测系统的基础知识。
入侵检测系统由4个模块组成:事件产生器、事件分析器、事件数据库和响应单元。其中,事件分析器负责接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,其分析方法有以下三种:①模式匹配:将收集到的信息与已知的网络入侵数据库进行比较,从而发现违背安全策略的行为:②统计分析:首先给系统对象(例如用户、文件、目录和设备等)建立正常使用时的特征文件(Profile),这些特征值将被用来与网络中发生的行为进行比较。当观察值超出正常值范围时,就认为有可能发生入侵行为;③数据完整性分析:主要关注文件或系统对象的属性是否被修改,这种方法往往用于事后的审计分析。
转载请注明原文地址:https://kaotiyun.com/show/sJLZ777K
本试题收录于:
系统分析师上午综合知识考试题库软考高级分类
0
系统分析师上午综合知识考试
软考高级
相关试题推荐
打开“计算器”应用程序,利用科学型模式计算“log10000”的值。
请利用我的电脑窗口,对可移动磁盘“kingston(I)”进行检查,要求自动修复文件系统错误,扫描并恢复坏扇区。
请利用“性能和维护”窗口,设置本机安全管理策略之密码策略:设置“密码长度最小值”为6个字符,设置“密码最长存留期”为30天(请按题目顺序操作)。
利用任务栏程序图标区的图标将“画图”窗口切换成当前窗口,然后在绘图区画一个正圆形。
请根据设计模板创建演示文稿,命名为“总结”,保存在D盘根目录下。
请根据现有演示文稿新建一个设计模板,命名为我的模板。
请利用颜色标记,向图表中添加工作表中新增加的“成都”的销售情况(在工作表最右侧)。
在newbook1的工作表1中,将单元格B6的值设置为数字文本123。
执行下面程序,在“输入:”文本框Text1中输入“12,3,5,18,9”后单击“输入数组”按钮Command1,则数组元素a(2)的值是 (3) ,在单击“数组处理”按钮Command2后数组元素a(2)的值变为 (4) 。OptionE
关于无线网络中的直接序列扩频技术,下面描述中错误的是()。
随机试题
采用数字微分分析法产生某常速度分布情况的控制指令信号方案。位置寄存器P和速度寄存器V的字长为16位带符号小数,V中的二进制小数为0000000101001112,时钟频率为10000Hz,P寄存器的初始内容为0,试求:(1)P寄存器产生第一个溢出
由人体正常菌群参与合成的维生素不包括
A.cdc2B.p53C.p21D.p16E.cyclinD与CDK4和CDK6的抑制密切相关的CKIs是
严重支气管哮喘发作患者,应用支气管舒张药疗效不好的最主要原因为
缺口分析的局限性包括()。Ⅰ.未考虑当利率水平变化时,因各种金融产品基准利率的调整幅度不同而带来的利率风险,即基准风险Ⅱ.忽略了同一时间段内不同头寸的到期时间或利率重新定价期限的差异Ⅲ.未考虑由于重新定价期限的不同而带来的利率风险
根据证券法律制度的规定,下列各项中,属于禁止的证券交易行为的有()。
《娱乐场所管理条例》规定:歌舞娱乐场所设置的包厢、包间应当安装展现室内整体环境的透明门窗,并不得有内锁装置。()
青少年膳食总原则为充足的能量,足量的动物性食品、果蔬、谷类及()。
下面的句子中没有语病的一句为:
2013年第一季度,我国船舶进出口总额78.54亿美元.同比下降27%。其中船舶产品出口总额为72.91亿美元,同比下降29.6%。1—3月,我国船舶产品出口中出口数额最大的船型是散货船,出口额达到36.8亿美元,在船舶产品的总体出口中占比50.6%。近
最新回复
(
0
)