首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
按照检测数据的来源可将入侵检测系统(IDS)分为(58)。.
按照检测数据的来源可将入侵检测系统(IDS)分为(58)。.
admin
2021-01-08
29
问题
按照检测数据的来源可将入侵检测系统(IDS)分为(58)。.
选项
A、基于主机的IDS和基于网络的IDS
B、基于主机的IDS和基于域控制器的IDS
C、基于服务器的IDS和基于域控制器的IDS
D、基于浏览器的IDS和基于网络的IDS
答案
A
解析
本题主要测试入侵检测的基本概念。按照检测数据的来源可将入侵检测系统(IDS)分为基于主机的IDS和基于网络的 IDS。对于基于主机的入侵检测系统,则从单个主机上提取本机的审计记录、安全日志等数据,通过分析主机日志来发现入侵行为。该分析方法具有检测效率高,分析代价小,分析速度快,能迅速准确地定位入侵者,并可结合本主机的操作系统和应用程序的行为特征对入侵进行进一步分析的优势,其缺点是主机的日志能够提供的信息有限,并在一定程度上依赖于系统的可靠性。对于基于网络检测的入侵检测系统,由于局域网普遍采用IEEE 802.3协议,在本网段内,任何一台主机接收和发送的数据都可以被同一子网内的其他主机接收,在正常情况下,主机的网卡对每一个到达的数据包进行过滤,只将目的地址是本机的或广播地址的数据包放入接收缓冲区,而将其他数据包丢弃。若希望本网卡接受所有的数据包,则需要将网卡设置成混杂模式。在网卡收到报文后,通常与规则库中的模式进行匹配,根据比较的结果来判断是否有非正常的网络行为。该分析方法理论上可以获得所有的网络信息数据,只要时间允许,也可以监视同一网段的多台主机的网络行为,且不改变系统和网络的工作模式,不影响主机性能和网络性能,其缺点是监视数据量过于庞大并且它不能结合操作系统特征来对网络行为进行准确的判断。因此正确答案为A。
转载请注明原文地址:https://jikaoti.com/ti/Dpd7FFFM
本试题收录于:
网络管理员上午基础知识考试题库软考初级分类
0
网络管理员上午基础知识考试
软考初级
相关试题推荐
遇到硬件故障时,一般不会(26)。
有如下Excel2007工作表,在A13单元格中输入函数“=COUNTA(B3:B12)”,按回车键后,则A13单元格中的值为__________(51);要统计女参赛选手的数量,应在B13单元格中输入函数___________(52);若要在比赛成绩大
以下关于信息化和信息技术的叙述中,不正确的是_________。
某企业需要购买一台应用服务器,要求从主流设备中选购性价比最高者。总工曾对四种主流设备A~D的多项性能指标结合本企业应用需求给出了性能综合评分,信息处理技术员小黄进行了询价,并制作了下图。据此,该企业应选购设备______。
在Access中,下列关于排序的说法,不正确的是(68)。
使用Cache可以提高计算机的运行速度,这是因为______。
某企业信息处理技术员小李的工作任务是每月根据以前的销售数据预测下月的销售额。几个月来,小李曾采用了A~D四种数学模型来做预测,而且过后又对预测值与实际值进行了比较。以下四图分别标记了各个模型几个月来记录的(预测值,实际值)诸点。综合起来看,模型______
设有关系R、S、T如下所示,则________。
该网络中,(1)是DMZ。为使该企业网能够接入Internet,路由器的接口能够使用的IP地址是(2)。(1)A.区域ⅠB.区域ⅡC.区域ⅢD.区域Ⅳ(2)A.10.1.1.1B.100.1.1.1C.172
若用8位机器码表示十进制数-101,则原码表示的形式为(8);补码表示的形式为(9)。
随机试题
新旧民主主义革命的根本区别是
某开发公司现以1200万元购买一块土地,根据批准的规划设计方案,开发商计划在1年内建成一栋建筑面积为3万m2的住宅楼,预计总售价可达到6000万元,现实一年期贷款利息率为5.85%,销售税费率控制在6%,开发商要实现预付资本20%以上的投资回报率。
下列学校建筑的间距要求错误的是:(2012年第32题)
下列关于建设项目环境保护验收工作中一些具体要求的表述,不正确的是()。
对认真执行《会计法》,忠于职守,坚持原则,做出显著成绩的会计人员,应给予精神的或者物质的奖励。()
使用一种资源或将其投入某一特定用途而放弃的其在其他用途中所获得的最大利益的成本是()。
在设定关键绩效指标时,()不适合用来解决工作产出项目过多的问题。
独立形态时期的第一本教育学著作是()。
(2009年上半年)电子商务系统所涉及的四种“流”中,(63)是最基本的、必不可少的。
Therewasabigholeintheroadwhich______thetraffic.
最新回复
(
0
)