题目内容 (请给出正确答案)
[多选题]

下面哪些属于基于网络的入侵监测系统的缺点()

A.影响网络内单机系统的效率

B.全面部署比较困难

C.监测范围有局限

D.处理加密的会话比较困难

查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“下面哪些属于基于网络的入侵监测系统的缺点()A.影响网络内单…”相关的问题

第1题

基于网络的入侵检测系统使用原始的裸网络包作为源,那么他有哪些缺点?()

A.对加密通信无能为力

B.对高速网络无能为力

C.不能预测命令的执行后果

D.管理和实施比较复杂

点击查看答案

第2题

HIDS(Host-based Intrusion Detection System)是基于主机型入侵检测系统,下列哪项属于HIDS的缺点?()

A.如果主机数目过多,代价过大

B.能监控网络上的情况

C.审计内容不全面

D.不能适用于加密及交换环境

点击查看答案

第3题

以下哪些是监测DDS攻击的手段?()

A.网管系统,检测系统出口带宽拥塞异常,协议占比异常

B.防火墙,在小规模网络层DdS攻击中有一定监测告警和部分清洗防护能力

C.流监测系统,通过Netlw,NetStream等基于采样的流监测协议,基于统计阈值异常进行DDS攻击告警监测

D.DPI和入侵监测,通过对僵网络的监测,识别带有DdS攻击能力的受控肉鸡,进行定点清除

点击查看答案

第4题

下面哪些属于基于主机的入侵检测系统的优点:()。

A.适用于被加密的和交换的环境

B.能够监视特定的系统活动

C.全面部署代价较小

D.对系统的性能影响不大

点击查看答案

第5题

基于主机的入侵检测系统只关注主机上发生的入侵事件,而不会监测网络上的情况。()
点击查看答案

第6题

基于网络的入侵检测系统主要用于实时监控网络关键路径的信息,侦听网络上的所有分组,采集数据,分析可疑对象,下列哪些选项是它的主要特点?()

A.隐蔽性好,基于网络的监视器不运行其他的应用程序,不提供网络服务,可以不响应其他计算机,因此不易受到攻击

B.监测速度快,能在微秒或秒级发现问题,基于主机的IDS要依靠对最近几分钟内的审计记录的分析

C.需要很多监测器

D.能检测到源地址和目的地址,能识别地址是否违造,可定位真正的入侵者

点击查看答案

第7题

基于主机的入侵检测系统是针对整个网络的入侵检测系统,包括对网络中的所有主机、网络设备进行入侵行为的监测和响应。()
点击查看答案

第8题

基于网络的入侵监测系统的信息源是()。

A.系统的审计日志

B.系统的行为数据

C.应用程序的事务日志文件

D.网络中的数据包

点击查看答案

第9题

下面说法错误的是()。

A.由于基于主机的入侵检测系统可以监视一个主机上发生的全部事件,它们能够检测基于网络的入侵检测系统不能检测的攻击

B.基于主机的入侵检测可以运行在交换网络中

C.基于主机的入侵检测系统可以检测针对网络中所有主机的网络扫描

D.基于应用的入侵检测系统比起基于主机的入侵检测系统更容易受到攻击,因为应用程序日志并不像操作系统审计追踪日志那样被很好地保护

点击查看答案

第10题

下面说法错误的选项是()。

A.由于基于主机的入侵检测系统可以监视一个主机上发生的全部事件,它们能够检测基于网络的入侵检测系统不能检测的攻击

B.基于主机的入侵检测系统可以运行在交换网络中

C.基于主机的入侵检测系统可以检测针对网络中所有主机的网络扫描

D.基于应用的入侵检测系统比起基于主机的入侵检测系统更容易受到攻击,因为应用程序日志并不像操作系统审计追踪日志那样被很好地保护

点击查看答案
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
赏学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
赏学吧
点击打开微信