首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下图为DARPA提出的公共入侵检测框架示意图,该系统由4个模块组成。其中模块①~④分别是________。
下图为DARPA提出的公共入侵检测框架示意图,该系统由4个模块组成。其中模块①~④分别是________。
admin
2014-08-23
31
问题
下图为DARPA提出的公共入侵检测框架示意图,该系统由4个模块组成。其中模块①~④分别是________。
选项
A、事件产生器、事件数据库、事件分析器、响应单元
B、事件分析器、事件产生器、响应单元、事件数据库
C、事件数据库、响应单元、事件产生器、事件分析器
D、响应单元、事件分析器、事件数据库、事件产生器
答案
D
解析
本题考查入侵检测的知识。美国国防部高级研究计划局(DARPA)提出的公共入侵检测框架(Common Intrusion Detection Framework,CIDF)由4个模块组成(如下图所示)。
①事件产生器(Event generators,E-boxes)。负责数据的采集,并将收集到的原始数据转换为事件,向系统的其他模块提供与事件有关的信息。
②事件分析器(Event.Analyzers,A-boxes)。接收事件信息并对其进行分析,判断是否为入侵行为或异常现象。
③事件数据库(Event DataBases,D-boxes)。存放有关事件的各种中间结果和最终数据的地方,可以是面向对象的数据库,也可以是一个文本文件。
④响应单元(Response units,R-boxes)。根据报警信息做出各种反应,强烈的反应就是断开连接、改变文件属性等,简单的反应就是发出系统提示,引起操作人员注意。
转载请注明原文地址:https://jikaoti.com/ti/rBJ7FFFM
本试题收录于:
系统分析师上午综合知识考试题库软考高级分类
0
系统分析师上午综合知识考试
软考高级
相关试题推荐
请将WindowsMediaPlayer播放时的“可视化效果”设置为“组乐”中的“水波”,然后创建一个播放列表“我的音乐”(请按顺序操作)。
在通讯簿的“共享联系人”中,利用工具栏按钮新建“同学”文件夹,在“同学”文件夹中再新建组名为“大学同学”的组,并返回工作界面。
请利用“用户账户”窗口创建一个用户账户,账户名为“学生01”,账户类型为“受限”。
当前桌面上已经打开了Windows文件夹窗口,请设置显示窗口的状态栏,随意拖动鼠标选择文件和文件夹,然后在状态栏观察选择对象的数目。
请在“我的电脑”窗口中,利用菜单在E盘搜索文件名以“考试”开头且扩展名为“.TXT”、“修改日期”在2012-1-1~2012-8-10(日期请用选择方法操作)之间的文件。搜索到以后,请将其发送到“我的文档”文件夹。
请将当前演示文稿的放映方式设置为:演讲者放映(全屏幕),放映第2到第16张幻灯片。
请向幻灯片文本中添加第一种项目编号。
设置单元格文字的自动换行功能。
请给学生成绩表的某列“普通物理”设置一个链接其课程简介的超链接。
设置选项禁用所有应用程序加载,但允许接受网络上受信任位置的文件来源。
随机试题
甘肃省地貌复杂多样,山地、高原、平川、河谷、沙漠、戈壁交错分布。地势自西北向东南倾斜,地形狭长。()
A.胃肠道反应B.肝损害C.肾损害D.沉淀E.拮抗作用依托红霉素易引起()。
下列关于噪声预测范围,说法正确的是( )。
某分部分项工程的清单编码为020302008001,则该专业工程的顺序编码为()。
下面属于海运单的特征的是()。
关于综合性金融危机的说法,正确的是()。
根据《企业内部控制审计指引》的规定,下列说法正确的有()。
(2011年浙江.47)a⊙b=4a+3b,若50⊙(60⊙x)=110。则x的值为()。
两化深度融合已经成为我国工业经济转型和发展的重要举措之一。对两化融合的含义理解正确的是:______。
HowtoStudyEnglishinYourDream:theTheoryI.IntroductionA.ConnectionsamongEnglishstudy,【T1】______【T1】______B.Twor
最新回复
(
0
)