首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
There are several types of intrusion detection systems (IDSs). What type of IDS builds a profile of an environment’s normal acti
There are several types of intrusion detection systems (IDSs). What type of IDS builds a profile of an environment’s normal acti
admin
2013-12-19
54
问题
There are several types of intrusion detection systems (IDSs). What type of IDS builds a profile of an environment’s normal activities and assigns an anomaly score to packets based on the profile?
选项
A、State-based
B、Statistical anomaly-based
C、Misuse detection system
D、Protocol signature-based
答案
B
解析
B正确。基于统计异常的入侵检测系统(Intrusion Detection System,IDSs)是一种基于行为的检测系统。基于行为的IDS产品并不使用预定义的签名(signature),而是放置在一个学习模式中构建环境“正常”活动的配置文件。这个配置文件通过不断提取该环境的活动样本构建而成。在大多数情况下,IDS被置于学习模式中的时间越长,它构建的配置文件越精确,提供的保护也就越强。这个配置文件构建完之后,未来所有流量和活动都会与之进行对比。IDS借助复杂的统计算法寻找网络流量或者用户活动中的异常情况。每个数据包都被赋予一个异常值,这个值表明了它的不规则程度。如果这个值高于“正常”行为的既定阈值,那么便会采取预先配置的行为。
A不正确。因为基于状态IDS的规则规定了怎样的状态转换序列应该发出警报。初始状态指的是攻击发生之前的状态,而被攻击状态指的是成功侵入之后的状态。发生在初始状态和受损状态之间的活动正是基于状态IDS所要寻找的活动。如果其中任何状态转换序列与预先配置的规则相匹配,IDS便会发出警告。
C不正确。因为误用检测系统(misuse-detection system)只是基于签名的检测系统(signature-based IDS)的另一个名称,它指的是把网络或系统活动与攻击的特征或模式相比较。不被认为是攻击的任何活动都被认为是可接受的。基于签名的IDS是当前最受欢迎的IDS产品,与杀毒软件一样,它们的有效性依赖于不断定期更新该软件中的新签名。这种类型的IDS对新型攻击的抵抗力很弱,因为它仅能识别那些预定义的并且已经拥有签名的攻击。
D不正确。因为基于协议签名的IDS不是一个正式的IDS,这是一个干扰项。
转载请注明原文地址:https://jikaoti.com/ti/DtO7FFFM
0
CISSP认证
相关试题推荐
TheTreasurycouldpocket20millionayearinextrafinesoncethecountry’sspeedcameranetworkisexpanded.Motoringorgani
Thetranslatormusthaveanexcellent,up-to-dateknowledgeofhis【C1】______languages,fullfacilityinthehandlingofhistarg
Themoreparentstalktotheirchildren,thefasterthosechildren’svocabulariesgrowandthebettertheirintelligencedevelop
[A]Ontheotherhandaretwocompellingargumentsagainstplacingadutyonhumanstoprotectendangeredspecies.Thefirstis
WhentheresidentsofBuenosAireswanttochangethepesostheydonottrustintothedollarstheydo,theygotoacueva,or"
[A]Developmentwelcomedbycityplanners[B]Reduceddemandsonspaceandenergy[C]Plansforfuturehomes[D]Worldwideexamp
Writeanessayof160-200wordsbasedonthefollowingdrawing.Inyouressay,youshould1)describethedrawingbriefly,
TheChineseScienceandTechnologyPapersBeingIncludedinSCIA.Studythechartscarefullyandwriteanessayof160-200
DespiteincreasedairportsecuritysinceSeptember11th,2001,thetechnologytoscanbothpassengersandbaggageforweaponsan
Clothesplayacriticalpartintheconclusionswereachbyprovidingcluestowhopeopleare,whotheyarenot,andwhotheywo
随机试题
在Access2010数据库中,数据保存在________对象中。
根据《继承法》的规定,下列哪些情形下,继承人一定丧失继承权()。
1990年12月19日和1991年7月3日,深圳证券交易所和上海证券交易所先后正式开业。()
2013年10月20日,甲公司与乙公司签订不可撤销的销售合同,拟于2014年4月10日以40万元的价格向乙公司销售A产品一件。该产品主要由甲公司库存自制半成品G加工而成,每件半成品G可加工成A产品一件。2013年12月31日,甲公司库存1件自制半成品G,成
人在明适应的过程中,感受性提高了。
【法兰西第三共和国】
一种产品的竞争优势并非长期固定在某一个特定的国家,而是从技术发明国转向生产成本较低的国家,描述这一现象的理论是()。[暨南大学2011国际商务硕士]
人文社会科学与自然科学在更高层次上具有统一性和共同性。在我国人文社会科学领域,许多伪劣产品是在人文社会科学与自然科学的学术规范不同的借口之下生产出来,甚至受到好评的。如果上述断定都是真的,以下哪项最可能是真的?
The1920s’advertisingmenwentwild______.Atypicalexampleof"createthewantsitsoughttosatisfy"is______.
NashvilleEaglesBowlingLeague"WeProduceChampions!"WeareSouthernTennessee’soldestsurvivingbowlingclub,withhundred
最新回复
(
0
)