首页 > 软考
题目内容 (请给出正确答案)
[主观题]

入侵检测系统IDS需要分析的数据称为事件,它可以是从系统日志得到的信息,也可能是经过网络协议解

析的(53)。

A.API接口

B.应用层协议

C.数据包

D.资源使用记录

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“入侵检测系统IDS需要分析的数据称为事件,它可以是从系统日志…”相关的问题
第1题
对入侵检测技术描述错误的是(26)。A.入侵检测的信息源包括主机信息源、网络信息源B.入侵

对入侵检测技术描述错误的是(26)。

A.入侵检测的信息源包括主机信息源、网络信息源

B.入侵检测的P2DR模型是Policy、Protection、Detection、Response的缩写

C.入侵检测系统一般分为四个组件:事件产生器、事件分析器、响应单元、事件数据库

D.不同厂商的IDS系统之间需要通信,通信格式是IETF

点击查看答案
第2题
有一类IDS系统将所观察到的活动同认为正常的活动进行比较并识别重要的偏差来发现入侵事件,这种机制称作:()

A.异常检测

B.特征检测

C.差距分析

D.比对分析

点击查看答案
第3题
信息安全专业人员会使用以下哪项来识别内容更改,尤其是未经授权的更改()。

A.文件完整性检查器。

B.安全信息和事件管理(SIEM)系统。

C.审计日志。

D.入侵检测系统(IDS)。

点击查看答案
第4题
网络安全工程师需要确保安全解决方案分析流量以进行协议操纵和各种常见攻击。此外,必须检查所有统一资源定位器(URL)流量,并防止用户浏览不适当的网站。应实施以下哪种解决方案以使管理员能够分析流量、将外部站点列入黑名单以及记录用户流量以供以后分析()。

A.应用级代理。

B.入侵检测系统(IDS)。

C.基于主机的防火墙。

D.电路级代理。

点击查看答案
第5题
基于主机的入侵检测和防护系统通过()来检测入侵事件。

A.分析主机产生的数据

B.分析网络传送的数据

C.分析操作系统的日志

D.以上都不对

点击查看答案
第6题
威努特入侵检测系统(IDS)集安全检测、风险扫描、可视、基础功能于一体,可实时检测内部和外部攻击。那么以下对于IDS产品主要能力的描述正确的是()

A.支持串接、旁路、混合多种部署模式,切换模式时无需重启

B.支持IPv6特性,已覆盖:FTP多通道、应用审计、URL过滤、IDS、防病毒、数据包检测

C.支持应用层安全:系统漏洞利用检测、病毒和恶意代码检测、WEB攻击检测

D.支持工控环境,具备主流工控厂商兼容性报告,满足工控现场复杂的应用需要

点击查看答案
第7题
入侵检测系统根据检测对象的不同,IDS可分为主机型和网络型。()

入侵检测系统根据检测对象的不同,IDS可分为主机型和网络型。()

点击查看答案
第8题
IDS是英文IntrusionDetectionSystems的缩写,中文意思是入侵检测防御系统。()
点击查看答案
第9题
防火墙(FW)和入侵检测系统(IDS)合二为一就是入侵防御系统(IPS),是智能化的入侵检测和防御()
点击查看答案
第10题
根据技术原理,IDS可分为以下两类()。

A.基于用户的入侵检测系统

B.基于客户机的入侵检测系统

C.基于网络的入侵检测系统

D.基于主机的入侵检测系统

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改