题目内容 (请给出正确答案)
[单选题]

未知威胁检测和沙箱模拟验证系统采集的流量,不能进行以下哪种检测:()。

A.IDS检测

B.webshell检测

C.日志和流量的关联分析

D.webids检测

查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“未知威胁检测和沙箱模拟验证系统采集的流量,不能进行以下哪种检…”相关的问题

第1题

沙箱能检测未知威助,不能检测已知威胁。()
点击查看答案

第2题

华为NGFW与沙箱联动抵御未知威胁,有如下哪些亮点()

A.防火墙仅制定协收类型,文件类型及制定上传/下载方向的流量还原为文件,送往沙箱检测

B.华为防火墙可提供网络流量分析报告

C.华为沙箱检测的时间<30秒,在60秒里可以和配备防火墙完成防护同步,阻断恶意流量

D.HTTPS协以的加密传输对接数据,通过CA证书验证沙箱沙箱身份

点击查看答案

第3题

以下关于日志License授权的描述,正确的是哪项?()

A.入侵防御日志的产生和license授权无关

B.审计日志的产生和license授权无关

C.沙箱检测日志包含本地沙箱和云沙箱检测日志,云沙箱检测日志需要License授权

D.反病毒日志的产生和license授权无关

点击查看答案

第4题

FireHunter6000能检测未知威胁,不能检测已知威胁。()
点击查看答案

第5题

以下关于高级威胁检测系统-系统状态说法正确的是()

A、系统展示当前设备(历史)流量、(历史)CPU使用率、(历史)内存使用率、(历史)磁盘空间使用率等情况的统计

B、虚拟机主要展示沙箱虚拟机个数、当前检测文件、运行平台以及虚拟机运行状态。运行状态在无文件进行检测时为“等待检测”状态,文件检测时为“正在检测”

C、文件检测展示所有的文件检测汇总数量信息,包括流量中的还原文件以及手动提交文件

点击查看答案

第6题

为保护数据传输安全,越来越多的网站或企业选择通过SSL对流量进行加密传输。关于使用华为NIP6000产品对SSL流量进行威胁检测,以下哪个说法是正确的?()

A.NIP0OO不支持SSL流量威胁检测

B.威胁检测后的流量不加密直接发送给服务器

C.NIP可以直接对SSL加密进行破解并检测

D.经过了“解密”、“威胁检测”、“加密”这样的过程

点击查看答案

第7题

5、以下关于入侵检测和蜜罐的关键技术原理说法正确的是

A.入侵检测和蜜罐均可以使用异常检测算法实现入侵分析

B.入侵检测分析的数据中正常流量和异常流量的比例是未知的,而蜜罐中捕获的所有流量都是异常的

C.入侵检测可以联动防火墙阻断入站流量,蜜罐不能联动防火墙对入站流量进行控制

D.入侵检测系统可以部署在蜜罐和蜜网中

点击查看答案

第8题

以下哪种情况实验室需要对检测项目进行性能验证()。

A.检测项目常规应用前

B.任何严重影响检测系统分析性能的情况发生后

C.启用新的检测系统或现用检测任一要素出现变更

D.以上均需

点击查看答案

第9题

以下哪项威胁不能被沙箱虚拟执行环境检测?()

A.C&C攻击

B.PDF文件病毒

C.PE文件病毒

D.Web文件病毒

点击查看答案

第10题

IPS不能检测以下哪种威胁?()

A.病毒

B.蠕虫

C.垃圾邮件

D.DoS

点击查看答案

第11题

华为医院勒索病毒防御方案中,核心产品及其主要功能描述正确的是()

A.诱捕交换机:业务仿真,病毒诱捕,病毒横向扩散隔离

B.SecoManager:策略编排,交换机自动隔离流量

C.大数据分析系统CIS:态势感知,终端安全管理

D.USG6000E:入侵防御,病毒检测

E.AgileController:策略编排,交换机自动隔离流量

F.沙箱FireHunter:病毒文件检测,未知威胁防御

点击查看答案
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
赏学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
赏学吧
点击打开微信