首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
入侵检测一般分为三个步骤,依次是:(21)。 ①修补 ②数据分析 ③响应 ④信息收集
入侵检测一般分为三个步骤,依次是:(21)。 ①修补 ②数据分析 ③响应 ④信息收集
admin
2016-03-25
29
问题
入侵检测一般分为三个步骤,依次是:(21)。
①修补
②数据分析
③响应
④信息收集
选项
A、④③①
B、④②③
C、④②①
D、②③①
答案
A
解析
入侵检测过程一般分为三个步骤:信息收集、信息分析和结果处理。
信息收集:信息收集是指利用IDS收集系统、网络、数据及用户活动的行为和状态,并利用所知道的真正、精确而完整的软件来报告这些信息,对来自不同源的信息进行特征分析比较之后得出问题的所在。
信息分析:主要采用两种技术进行分析:模式匹配(误用)、统计分析(异常)。
模式匹配:将收集到的信息与已知的网络入侵数据库进行比较,从而发现违背安全策略的行为。该方法检测准确、效率高,但相应数据库要不断升级。
统计分析:将用户、文件、目录、设备等的访问次数、操作失败次数、延时等属性的平均值与它们的实时行为进行比较,当观测值超常则认为有入侵。该方法能发现未知、复杂入侵,但误报、漏报率高,方法推理复杂,目前处于热点研究之中。
结果处理:在发现了攻击企图或违背安全策略的网络行为时,入侵检测系统需要及时对这些网络行为进行响应。响应的行为包括:
1)告警;
2)记录:记录入侵的细节和系统的反应;
3)反应:进行响应的处理进行进一步的处理;
本题选择A正确。
转载请注明原文地址:https://jikaoti.com/ti/QqS7FFFM
本试题收录于:
信息系统监理师上午基础知识考试题库软考中级分类
0
信息系统监理师上午基础知识考试
软考中级
相关试题推荐
(2014上项管)配置审核的实施可以______。
(2005下软设)在OSI参考模型中,数据链路层处理的数据单位是______。
Thelifecycleofaprojectisadescriptionofthevariousphasesoftheprojectfromthebeginningtotheend.Oneofthefollo
沟通管理计划包括确定项目干系人的信息和沟通需求,在编制沟通计划时,()不是沟通计划编制的输入。
项目整体管理要综合考虑项目各个相关过程,围绕整体管理特点,以下说法中,()是不正确的。
使用自动项目管理工具与使用手工方法管理相比有许多优点,但是()不属于自动项目管理工具的优点。
Yourprojectisbehindscheduleduetoconflictbetweenteammembers.Havingresolvedtheconflict.togettheprojectbackonsche
企业系统规划(BusinessSystemPlaning,BSP)办法包含一定的步骤,完成准备工作后,需要进行的四个步骤依次是:(23)。
通过代理服务器可使内部局域网中的客户机访问Intemet,(60)不属于代理服务器的功能。
Infixedpricecontractwhichofthefollowingholdstrue?(72).
随机试题
下列关于证据的说法正确的是:()
为避免土地登记代理活中产生纠纷,降低土地登记代理风险,应注意做好的工作不包括()。
关于工程分包的说法,正确的有()。
下列不属于检疫传染病的有( )。
根据企业国有资产法律制度的规定,下列关于国有独资企业的表述中,正确的是()。
由细颗粒物造成的灰霾天气对人体健康的危害甚至要比沙尘暴更大。粒径10微米以上的颗粒物,会被挡在人的鼻子外面;粒径在2.5微米至10微米之间的颗粒物,能够进入上呼吸道,但部分可通过痰液等排出体外,另外也会被鼻腔内部的绒毛阻挡.对人体健康危害相对较小;而粒径在
竞争与合作的关系是()
证明:,其中a﹥0为常数。
无符号数A减去无符号数B,结果的进位标志为1表明(56)。
A.whereB.exceptionsC.affairsD.meetE.cracksonF.cracksupG.reachH.acclaimedI.seekforJ.failK.tiesL.
最新回复
(
0
)