首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
职业资格
入侵检测技术是为了保证计算机的安全而设计与配置的一种能够及时发现并报告网络系统中未授权或异常的技术。从技术上看入侵检测的基本类型有哪两类?
入侵检测技术是为了保证计算机的安全而设计与配置的一种能够及时发现并报告网络系统中未授权或异常的技术。从技术上看入侵检测的基本类型有哪两类?
admin
2017-11-09
99
问题
入侵检测技术是为了保证计算机的安全而设计与配置的一种能够及时发现并报告网络系统中未授权或异常的技术。从技术上看入侵检测的基本类型有哪两类?
选项
答案
基于网络的入侵检测系统和基于主机的入侵检测系统。
解析
入侵检测(Intrusion Detection)是对入侵行为的检测。它通过收集和分析网络行为、安全日志、审计数据、其他网络上可以获得的信息以及计算机系统中若干关键点的信息,检查网络或系统中是否存在违反安全策略的行为和被攻击的迹象。入侵检测作为一种积极主动地安全防护技术,提供了对内部攻击、外部攻击和误操作的实时保护,在网络系统受到危害之前拦截和响应入侵。
从技术上看入侵检测分为以下两类。
①基于主机。
其一般主要使用操作系统的审计、跟踪日志作为数据源,某些也会主动与主机系统进行交互以获得不存在于系统日志中的信息以检测入侵。这种类型的检测系统不需要额外的硬件,对网络流量不敏感,效率高,能准确定位入侵并及时进行反应,但是占用主机资源,依赖于主机的可靠性,所能检测的攻击类型受限,且不能检测网络攻击。
②基于网络。
其通过被动地监听网络上传输的原始流量,对获取的网络数据进行处理,从中提取有用的信息,再通过与已知攻击特征相匹配或与正常网络行为原型相比较来识别攻击事件。此类检测系统不依赖操作系统作为检测资源,可应用于不同的操作系统平台;配置简单,不需要任何特殊的审计和登录机制;可检测协议攻击、特定环境的攻击等多种攻击。但它只能监视经过本网段的活动,无法得到主机系统的实时状态,精确度较差。大部分入侵检测工具都是基于网络的入侵检测系统。
转载请注明原文地址:https://kaotiyun.com/show/zsIS777K
本试题收录于:
中级通信专业实务互联网技术题库通信专业技术人员职业水平分类
0
中级通信专业实务互联网技术
通信专业技术人员职业水平
相关试题推荐
在管理的基本特征中,管理工作的本质是()
供暖管道系统可采用的稳压方式有()
()是服务业经营者最棘手的问题。
CIH成立于19世纪中叶,是一个只接受个人会员的组织,目前有会员18000多人,大部分会员在()。
()的行为给业主造成损失的,应该依法承担民事损害赔偿责任。
自招标文件发出之日起至投标人提交投标文件截止之日止,最短不得()。
物业承接查验包括()两部分。
商务中心设备的正常使用和保养,是服务保障的前提条件。商务中心人员在使用过程中,应严格按照操作程序进行操作,定期对设备进行必要的保养。设备一旦发生故障,应由()进行维修。
某物业管理企业现为二级资质的企业,拟申报一级资质物业管理企业。其所具有的条件如下。①注册资本,650万元。②物业管理专业人员以及工程、管理、经济等相关专业类的专职管理和技术人员32人。其中,具有中级以上职称的人员25人,工程、财务等业务负责
随机试题
注册资产评估师________以个人名义签订资产评估业务约定书()
A.咖啡因B.苯巴比妥C.地西泮D.乙琥胺E.对乙酰氨基酚明显缩短快动眼睡眠时相的是
当事人一方不履行非金钱债务或者履行债务不符合约定的( )情形下,对方可以要求继续履行。
《建筑法》规定,实施建筑工程监理前,建设单位应当将委托的( ),书面通知被监理的建筑施工企业。
企业财务管理的环节中,财务预测与预算环节包括的主要内容有()。
“忧心忡忡的穷人甚至对最美丽的风景都没有什么感觉”“贩卖矿物的商人只看矿物的商业价值,他没有矿物学的感觉”。这两句话
城市小资产阶级是无产阶级的可靠同盟者。城市小资产阶级包括
设总体X~N(2,42),从总体中取容量为l6的简单随机样本,则~______.
TCP/IP是Internet采用的协议标准,它是一个协议系列,由多个不同层次的协议共同组成,用于将各种计算机和设备组成实际的计算机网络。TCP/IP协议系统分成4个层次,分别是网络接口层、网络层、传输层与应用层。(54)是属于网络层的低层协议,主要用途
(电子表格题)小蒋在教务处负责学生的成绩管理,他将初一年级三个班的成绩均录入在了名为“Excel素材.xlsx”的Excel工作簿文档中。根据下列要求帮助小蒋老师对该成绩单进行整理和分析:学号第3、4位代表学生所在的班级,例如:“120105”代表12
最新回复
(
0
)