下列关于入侵检测系统探测器获取网络流量的方法中,错误的是( )。

admin2019-01-16  39

问题 下列关于入侵检测系统探测器获取网络流量的方法中,错误的是(    )。

选项 A、利用交换设备的镜像功能
B、在网络链路中串接一台交换机
C、在网络链路中串接一台集线器
D、在网络链路中串接一台分路器

答案B

解析 根据网络拓扑结构的不同,入侵检测系统的探测器可以通过三种方式部署在被检测的网络中:网络接口卡与交换设备的监控端口连接,通过交换设备的Span/Mirroi功能将流向各端口的数据包复制一份给监控端口,入侵检测传感器从监控端口获取数据包进行分析和处理;在网络中增加一台集线器改变网络拓扑结构;通过一个TAP分路器设备对交换式网络中的数据包进行分析和处理。交换机不符合题目要求。因此选择B选项。
转载请注明原文地址:https://jikaoti.com/ti/K8s7FFFM
0

最新回复(0)