题目内容 (请给出正确答案)
[单选题]

下面关于入侵检测的组成叙述不正确的是()。

A.事件产生器对数据流、日志文件等进行追踪

B.响应单元是入侵检测系统中的主动武器

C.事件数据库是入侵检测系统中负责原始数据采集的部分

D.事件分析器将判断的结果转变为警告信息

单选题,请选择你认为正确的答案:
提交
你的答案:
错误
正确
查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“下面关于入侵检测的组成叙述不正确的是()。”相关的问题

第1题

基于网络的入侵检测系统的信息源是_______。

A.系统的审计日志

B.事件分析器

C.应用程序的事务日志文件

D.网络中的数据包

点击查看答案

第2题

下面关于主机入侵检测系统的叙述不正确的是()。

A.性能价格比高

B.对网络流量不敏感

C.适应于被加密的以及交换的环境

D.不能确定攻击是否成功

E.费用低

点击查看答案

第3题

关于入侵检测系统(IDS),下面说法正确的是()。

A.IDS的主要功能是对计算机和网络资源上的恶意使用行为进行识别和响应

B.IDS需要配合安全审计系统才能应用,后者为前者提供审计分析资料

C.IDS主要用于检测来自外部的入侵行为

D.IDS可用于发现合法用户是否滥用特权

点击查看答案

第4题

入侵检测系统包括哪些功能部件()。

A.提供事件记录流的信息源

B.发现入侵迹象的分析引擎

C.基于分析引擎的结果产生反应的响应部件

D.识别入侵者和入侵行为

点击查看答案

第5题

由于网络环境和系统安全策略的差异,入侵检测系统在具体实现上也有所不同。从系统构成上看,主要包括哪四大组成部分?()

A.事件提取、入侵分析、反向入侵和远程管理

B.事件提取、入侵分析、入侵响应和现场管理

C.事件录像、入侵分析、入侵响应和远程管理

D.事件提取、入侵分析、入侵响应和远程管理

点击查看答案

第6题

IPS是一种智能化的入侵检测和防御产品它不但能检测入侵的发生,而且能通过一定的响应方式实时地中止入侵行为的发生和发展,实时地保护信息系统不受实质性的攻击。关于IPS的描述,下列说法错误的是?()

A.IPS是在发现入侵行为时能实时阻断的入侵检测系统

B.IPS使得IDS和防火墙走向统一

C.IPS在网络中必须采用旁路部署方式

D.常见的IPS部署模式为直路部署

点击查看答案

第7题

入侵防御则是在()的基础上施行主动响应措施。

A.入侵检测

B.网络隔离

C.防火墙

D.入侵容忍

点击查看答案

第8题

入侵检测系统统一模型有以下哪些主要部分组成()?

A.信息收集器

B.分析器

C.响应模块

D.数据库

E.目录服务器

点击查看答案

第9题

误用检测通过对用户行为中类似入侵行为的检测,或对那些利用系统缺陷间接地违背系统安全规则行为的检测,来发现系统中的入侵活动。下列哪项不是误用检测的特点()

A.容易实现

B.检测精确

C.有效检测对合法用户的冒充检测

D.升级容易

点击查看答案

第10题

在通用入侵检测模型的活动简档中未定义的随机变量为()。

A.事件计数器

B.间隔计数器

C.资源计数器

D.告警响应计数器

点击查看答案
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
赏学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
赏学吧
点击打开微信