首页 > 计算机等级考试
题目内容 (请给出正确答案)
[主观题]

入侵防护系统中()的作用是接收数据包,对数据包协议类型进行解析,依据协议类型开辟缓冲区,保

入侵防护系统中()的作用是接收数据包,对数据包协议类型进行解析,依据协

议类型开辟缓冲区,保存接收到的数据包并提交检测分析组件。

A)策略执行组件

B)嗅探器

C)日志系统

D)控制台

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“入侵防护系统中()的作用是接收数据包,对数据包协议类型进行解…”相关的问题
第1题
入侵检测系统的基本组成部分有:事件产生器、事件分析器以及事件数据库和响应单元,其中响应单元的作用是(41)。

A.负责原始数据的采集,对数据流、日志文件等进行追踪,将搜集到的原始数据转换为事件,并向系统的其他部分提供此事件

B.负责接收事件信息,然后对它们进行分析,判断是否为入侵行为或异常现象,最后将判断结果转变为警告信息

C.根据警告信息做出反应

D.从事件产生器或事件分析器接收数据并保存

点击查看答案
第2题
● 入侵检测系统的基本组成部分有:事件产生器、事件分析器以及事件数据库和响应单元,其中响应单元
的作用是 (41) 。

(41)A.负责原始数据的采集,对数据流、日志文件等进行追踪,将搜集到的原始数据转换为事件,并向系统的其他部分提供此事件

B.负责接收事件信息,然后对他们进行分析,判断是否为入侵行为或异常现象,最后将判断结果转变为警告信息

C.根据警告信息做出反应

D.从事件产生器或事件分析器接收数据并保存

点击查看答案
第3题
在网络安全中,边界防范的根本作用是()。

A.对访问合法性进行检验与控制,防止外部非法入侵

B.对网络运行状况进行检验与控制,防止外部非法入侵

C.对系统工作情况进行检验与控制,防止外部非法入侵

D.对网络流量进行控制,防止外部非法入侵

点击查看答案
第4题
基于网络的入侵检测系统,一般安装在需要保护的网段中,实时监视网段中传输的各种数据包,并对这
些譬数据包进行分析和检测。()

点击查看答案
第5题
以下关于入侵防御系统(IPS)的描述中,错误的是()。

A.IPS产品在网络中是在线旁路式工作,能保证处理方法适当而且可预知

B.IPS能对流量进行逐字节检查,且可将经过的数据包还原为完整的数据流

C.IPS提供主动、实时的防护,能检测网络层、传输层和应用层的内容

D.如果检测到攻击企图,IPS就会自动将攻击包丢去或采取措施阻断攻击源

点击查看答案
第6题
NTP的作用是()。

A.数据包的传输

B.系统时间同步

C.系统状态监控

D.重要数据备份

点击查看答案
第7题
下面()不是网络入侵检测系统中网络探测器的部署方法。A)网络接口卡与交换设备的监控端口连接

下面()不是网络入侵检测系统中网络探测器的部署方法。

A)网络接口卡与交换设备的监控端口连接,网络探测器从监控端口获取数据包进行分析和处理

B)直接从各主机读取信息

C)通过TAP分路器对交换式网络中的数据包进行分析和处理

D)在网络中增加一台集线器改变网络拓扑结构,通过集线器获取数据

点击查看答案
第8题
移动通信系统中的收信机的主要作用是把天线接收下来的射频载波信号首先进行低噪声放大,然后经过变频、中频放大和解调后还原出原始信号,最后经中频放大器放大输出。()此题为判断题(对,错)。
点击查看答案
第9题
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内【说明】某企业的网络结构如图1-1

阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内

【说明】

某企业的网络结构如图1-1所示。

阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内【说明】某企业的网络结构如图1-1阅

【问题1】(6分)

1.圈1一l中的网络设备①应为 (1) ,网络设备②应为 (2) ,从网络安全

的角度出发.Switch9所组成的网络一般称为 (3) 区。

2.图l—l中③处的网络设备的作用是检测流经内网的信息,提供对网络系统的安全

保护。该设备提供主动防护,能预先对入侵活动和攻击性网络流量进行拦截,避免造成

损失,而不是简单地在恶意流量传送时或传送后才发出警报。网络设备③应为 (4) ,

其连接的Switchl的G1/l端口称为 (5) 端口,这种连接方式一般称为 (6) 。

【问题2】(5分)

1随着企业用户的增加,要求部署上网行为管理设备对用户的上网行为进行安全

分析、流量管理、网络访问控制等,以保证正常的上网需求。部署上网行为管理设备的

位置应该在图I-I中的 (7) 和 (8) 之间比较合理。

2.网卡的工作模式有直接、广播、多播和混杂四种模式,缺省的工作模式为(9)

和 (1O) ,即它只接收广播帧和发给自己的帧。网络管理机通常在用抓包工具时,

需要把网卡置于 (11) ,这时网卡将接受同一子网内所有站点所发送的数据包,这

样就可以达到对网络信息监视的目的。

【问题3】(5分)

针对图I-I中的网络结构,各台交换机需要运行 (12) 协议,以建立一个无环

路的树状网络结构。默认情况下,该协议的优先级值为 (13) 。在该协议中,根交

换机是根据 (14) 来选择的,值小的为根交换机;如果相同,再比较 (15)。

当图1-1中的Switchl-Switch3之间的某条链路出现故障时,为了使阻塞端口直接

进入转发状态,从而切换到备份链路上,需要在Switchl-Switch8上使用 (16)

功能。

【问题4】(4分)

根据层次化网络的设计原则,从图1-1中可以看出该企业网络采用了由 (17) 层

和 (18)层组成的两层架构,其中MAC地址过滤和1P地址绑定等功能是由 (19)

完成的,分组的高速转发是由 (20) 完成的。

点击查看答案
第10题
船用声力电话系统中,信号设备的作用是发送和接收呼叫信号,设备构成包括()等。①手摇发电机②拨号装置③电铃④氖灯

A.①②③④

B.③④

C.①②

D.①②④

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改