首页 > 外贸类考试
题目内容 (请给出正确答案)
[单选题]

基于主机的入侵检测和防护系统通过()来检测入侵事件。

A.分析主机产生的数据

B.分析网络传送的数据

C.分析操作系统的日志

D.以上都不对

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“基于主机的入侵检测和防护系统通过()来检测入侵事件。”相关的问题
第1题
入侵检测系统使用入侵检测技术对网络和系统进行监视,并根据监视结果采取不同的处理,最大限度降低可能的入侵危害。以下关于入侵检测系统的叙述,不正确的是______。

A.入侵检测系统可以弥补安全防御系统的漏洞和缺陷

B.入侵检测系统很难检测到未知的攻击行为

C.基于主机的入侵检测系统可以精确地判断入侵事件

D.基于网络的入侵检测系统主要用于实时监控网络关键路径的信息

点击查看答案
第2题
● 入侵检测系统使用入侵检测技术对网络和系统进行监视,并根据监视结果采取不同的处理,最大限度降低可能的入侵危害。以下关于入侵检测系统的叙述,不正确的是 (9) 。(9)

A.入侵检测系统可以弥补安全防御系统的漏洞和缺陷

B. 入侵检测系统很难检测到未知的攻击行为

C. 基于主机的入侵检测系统可以精确地判断入侵事件

D. 基于网络的入侵检测系统主要用于实时监控网络关键路径的信息

点击查看答案
第3题
“事先建立攻击特征库,以匹配用户行为来检测是否入侵”是哪类入侵检测系统()。

A.基于网络NIDS

B.异常检测型

C.基于主机HIDS

D.误用检测型

点击查看答案
第4题
以下哪种入侵检测系统是基于已知的攻击模式检测入侵()。A.基于主机的入侵检测系统B.基于网络的入

以下哪种入侵检测系统是基于已知的攻击模式检测入侵()。

A.基于主机的入侵检测系统

B.基于网络的入侵检测系统

C.异常入侵检测系统

D.滥用入侵检测系统

点击查看答案
第5题
●根据原始数据的来源,入侵检测系统可以分为基于主机的入侵检测系统、基于网络的入侵检测系统和(42

●根据原始数据的来源,入侵检测系统可以分为基于主机的入侵检测系统、基于网络的入侵检测系统和(42) 。

(42)A.基于异常入侵检测系统

B.基于应用的入侵检测系统

C.基于集中式入侵检测系统

D.在线检测系统

点击查看答案
第6题
● 根据原始数据的来源,入侵检测系统可分为 (40) 。 (40)A.异常入侵检测和误用入侵检测 B.基于主机

● 根据原始数据的来源,入侵检测系统可分为 (40) 。

(40)

A.异常入侵检测和误用入侵检测

B.基于主机的入侵检测、基于网络的入侵检测和基于应用的入侵检测

C.集中式入侵检测、等级式入侵检测和协作式入侵检测

D.离线检测系统和在线检测系统

点击查看答案
第7题
根据原始数据的来源,入侵检测系统可分为(40)。

A.异常入侵检测和误用入侵检测

B.基于主机的入侵检测、基于网络的入侵检测和基于应用的入侵检测

C.集中式入侵检测、等级式入侵检测和协作式入侵检测

D.离线检测系统和检测系统

点击查看答案
第8题
下列关于Web应用软件的系统安全检测与防护说法不正确的是 ______。

A.对系统安全漏洞的检测同样也属于测试的范畴

B.Web应用软件的安全性仅与Web应用软件本身的开发相关

C.系统安全检测与防护应当作一个系统工程来完成,仅仅经过入侵检测和漏洞扫描是不够的,在这其中最重要的应该是建立完善的安全策略

D.访问安全是指控制外界对主机的访问,从而减少甚至避免非法的访问和使用

点击查看答案
第9题
根据技术原理,IDS可分为以下两类()。

A.基于用户的入侵检测系统

B.基于客户机的入侵检测系统

C.基于网络的入侵检测系统

D.基于主机的入侵检测系统

点击查看答案
第10题
基于主机的入侵检测系统检测范围大,检测范围是整个网段。()
点击查看答案
第11题
基于主机的入侵检测的主要作用是实时监视可疑的连接、系统日志检查,非法访问的闯入等()A、是B、否

基于主机的入侵检测的主要作用是实时监视可疑的连接、系统日志检查,非法访问的闯入等()

A、是

B、否

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改