首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
职业资格
入侵检测技术是为了保证计算机的安全而设计与配置的一种能够及时发现并报告网络系统中未授权或异常的技术。从技术上看入侵检测的基本类型有哪两类?
入侵检测技术是为了保证计算机的安全而设计与配置的一种能够及时发现并报告网络系统中未授权或异常的技术。从技术上看入侵检测的基本类型有哪两类?
admin
2017-11-09
60
问题
入侵检测技术是为了保证计算机的安全而设计与配置的一种能够及时发现并报告网络系统中未授权或异常的技术。从技术上看入侵检测的基本类型有哪两类?
选项
答案
基于网络的入侵检测系统和基于主机的入侵检测系统。
解析
入侵检测(Intrusion Detection)是对入侵行为的检测。它通过收集和分析网络行为、安全日志、审计数据、其他网络上可以获得的信息以及计算机系统中若干关键点的信息,检查网络或系统中是否存在违反安全策略的行为和被攻击的迹象。入侵检测作为一种积极主动地安全防护技术,提供了对内部攻击、外部攻击和误操作的实时保护,在网络系统受到危害之前拦截和响应入侵。
从技术上看入侵检测分为以下两类。
①基于主机。
其一般主要使用操作系统的审计、跟踪日志作为数据源,某些也会主动与主机系统进行交互以获得不存在于系统日志中的信息以检测入侵。这种类型的检测系统不需要额外的硬件,对网络流量不敏感,效率高,能准确定位入侵并及时进行反应,但是占用主机资源,依赖于主机的可靠性,所能检测的攻击类型受限,且不能检测网络攻击。
②基于网络。
其通过被动地监听网络上传输的原始流量,对获取的网络数据进行处理,从中提取有用的信息,再通过与已知攻击特征相匹配或与正常网络行为原型相比较来识别攻击事件。此类检测系统不依赖操作系统作为检测资源,可应用于不同的操作系统平台;配置简单,不需要任何特殊的审计和登录机制;可检测协议攻击、特定环境的攻击等多种攻击。但它只能监视经过本网段的活动,无法得到主机系统的实时状态,精确度较差。大部分入侵检测工具都是基于网络的入侵检测系统。
转载请注明原文地址:https://kaotiyun.com/show/zsIS777K
本试题收录于:
中级通信专业实务互联网技术题库通信专业技术人员职业水平分类
0
中级通信专业实务互联网技术
通信专业技术人员职业水平
相关试题推荐
以下是某住宅物业项目经理的工作日志节选。10月15日多云今天召开项目经理办公会,讨论增收节支的问题。工程部经理提出,现在的特约维修服务收费标准是参照周边地区维修公司的标准制定的,基于项目维修人员在完成日常维修养护工作外,还有一定的富余时间
招标过程中,不得()潜在投标人。
关于共用设施设备维修养护的说法,正确的是()。
物业管理是市场经济的产物,()是市场经济的基本特征。
物业管理企业中等专业技术人才,在()被称为区分所有管理士。
我国从20世纪后期开始,住房的制度改革就借鉴()模式。
房屋和设备设施的各种图纸、技术资料、使用说明、检修记录档案,以及与物业管理相关的业主情况资料,是进行物业管理与服务的基本条件,以下关于其移交问题的说法,不正确的是()。
物业管理法律规范的核心是()。
国家指导性参考价格为普通咨询报告,每份收费300~1000元,当遇到技术难度大、情况复杂、耗用时间和人员较多的咨询报告,可适当提高收费标准,但不得超过咨询标准的()。
对于格式合同或格式条款,以下说法中不正确的是()。
随机试题
硬质合金螺纹车刀的背前角取0°,高速车螺纹时,它的牙型角必须磨成60°。()
20世纪上半期,较为重要的垄断组织形式有__________;20世纪后半叶,垄断组织的形式主要是__________。
停用抗甲状腺药物的指征是
2003年5月14日,三位法学博士致信全国人民代表大会常委会,认为国务院于1982年5月12日颁布的《城市流浪乞讨人员收容遣送办法》与我国宪法和有关法律相抵触,特向全国人大常委会提出审查《城市流浪乞讨人员收容遣送办法》的建议。同年6月18日,温家宝总理主持
安全网由以下部分组成:()
[2012年第5题]f’(x)连续,则∫f’(2x+1)dx等于()。(c为任意常数)
()负责综合监督管理全国的安全生产工作。
会计核算软件应提供年终结账时的强制备份功能。()
欣赏课《昂蒂布的夜渔》的教学过程:(1)上课开始,教师先找三个学生到黑板前,用几秒钟的时间画两三颗星星,教师点评并指出毕加索《昂蒂布的夜渔》里三颗造型奇特的星星,使学生一上课,就对毕加索的创新精神留下了深刻的印象。(2)教师介绍毕加索的生平,让学生了解
Forthousandsofyears,peoplethoughtofglassassomethingbeautifultolookat.Onlyrecently【C1】______cometo【C2】______s
最新回复
(
0
)