首页 > 建设工程> 注册电气工程师
题目内容 (请给出正确答案)
[多选题]

入侵检测利用的信息一般来自于()。

A.目录和文件中的异常变化

B.系统和网络日志文件

C.匹配模式

D.程序执行的异常行为

E.物理形式的入侵信息

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“入侵检测利用的信息一般来自于()。”相关的问题
第1题
以下哪一项不是入侵检测系统利用的信息:()。A.系统和网络日志文件B.目录和文件中的不期望的改变C.

以下哪一项不是入侵检测系统利用的信息:()。

A.系统和网络日志文件

B.目录和文件中的不期望的改变

C.数据包头信息

D.程序执行中的不期望行为

点击查看答案
第2题
入侵检测一般分为三个步骤,依次是:(21 ) 1、 修补 2、数据分析 3、响应 4、信息收集

入侵检测一般分为三个步骤,依次是:(21 ) 1、 修补 2、数据分析 3、响应 4、信息收集

A.431

B.423

C.421

D.231

点击查看答案
第3题
某网络安全公司基于网络的实时入侵检测技术,动态监测来自于内部和外部的访问行为,当检测到入侵时,会及时响应,并通知防火墙及时阻断攻击。入侵检测技术能实现以下哪种功能?()

A.检测并分析用户和系统的活动

B.核查系统的配置漏洞,评估系统关键资源和数据文件的完整性

C.防止IP欺骗

D.识别违反安全的策略的用户活动

点击查看答案
第4题
关于应用范围较为广泛的防火墙联动的理解不正确的是()。

A.防火墙处于内外网络信息流的必经之地,在网关一级就对病毒进行查杀,成为网络防病毒系统的重要一环

B.把入侵检测系统嵌入到防火墙中,即入侵检测系统的数据来源不再来源于抓包,而是流经防火墙的数据流

C.通过开放接口来实现联动的方式,一般是由防火墙开放一个接口供对方调用,按照一定的协议与入侵检测系统进行通信、警报和传输

D.防火墙产品利用产品接口与其他日志服务器合作,将大量的日志处理工作由专门的服务设备完成,提高了专业化程度

点击查看答案
第5题
某网络安全公司基于网络的实时入侵检测技术,动态监测来自于外部网络和内部网络的所有访问行为。当检测到来自内外网络对防火墙的抗攻击行为,会及时响应,并通知防火墙实时阻断攻击源,从而进一步提高了系统的抗攻击能力,更有效地保护了网络资源,提高了防御体系级别。但入侵检测技术不能实现以下哪种功能?()

A.检测并分析用户和系统的活动

B.核查系统的配置漏洞,评估系统关键资源和数据文件的完整性

C.防止IP地址欺骗

D.识别违反安全策略的用户活动

点击查看答案
第6题
入侵检测可以有效防范利用防火墙开放的服务进行入侵。()
点击查看答案
第7题
关于入侵检测和入侵检测系统,下述正确的选项是()。

A.入侵检测收集信息应在网络的不同关键点进行

B.入侵检测的信息分析具有实时性

C.基于网络的入侵检测系统的精确性不及基于主机的入侵检测系统的精确性高

D.入侵检测系统的主要功能是对发生的入侵事件进行应急响应处理

点击查看答案
第8题
信息安全保障的安全措施包括()。

A.防火墙

B.防病毒

C.漏洞扫描

D.入侵检测

点击查看答案
第9题
误用检测的缺陷是入侵信息的收集和更新困难。()
点击查看答案
第10题
异常入侵检测的过程不包括下列哪个阶段?()

A.信息收集

B.信息分析

C.信息融合

D.告警与响应

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改