更多"入侵检测系统的管理是指对入侵检测系统具有管理权限的管理员()和入侵检测"的相关试题:
[判断题]与入侵检测系统不同,入侵防御系统采用在线Online)方式运行。
[填空题]根据监测数据采集()的不同,入侵检测系统可分为主机型入侵检测系统和网络型入侵检测系统两种。
[判断题]与入侵检测系统不同,入侵防御系统采用在线(inline)方式运行。
[单项选择]系统日志由操作系统、数据库管理系统、防火墙、入侵检测系统和路由器等生成,内容包括管理登录尝试、系统事件、网络事件、错误信息等。系统日志保存期限按系统的风险等级确定,但不能少于()年。
A. 半年
B. 1年
C. 3年
D. 5年
[简答题]简述基于网络的入侵检测系统与基于主机的入侵检测系统区别。
[多项选择]一个理想的入侵检测系统具有如下特性()
A. 能以最小的人为干预持续运行
B. 能够从系统崩溃中恢复和重置
C. 能抵抗攻击
D. 能够根据被监视系统的安全策略进行配置
[多项选择]关于入侵检测和入侵检测系统,下述正确的选项是()。
A. 入侵检测收集信息应在网络的不同关键点进行
B. 入侵检测的信息分析具有实时性
C. 基于网络的入侵检测系统的精确性不及基于主机的入侵检测系统的精确性高
D. 分布式入侵检测系统既能检测网络的入侵行为,又能检测主机的入侵行为
E. 入侵检测系统的主要功能是对发生的入侵事件进行应急响应处理
[多项选择]关于入侵检测和入侵检测系统,下述哪几项是正确的()
A. 入侵检测收集信息应在网络的不同关键点进行
B. 入侵检测的信息分析具有实时性
C. 基于网络的入侵检测系统的精确性不及基于主机的入侵检测系统的精确性高
D. 分布式入侵检测系统既能检测网络的入侵行为,又能检测主机的入侵行为
E. 入侵检测系统的主要功能是对发生的入侵事件进行应急响应处理
[判断题]企业应考虑综合使用基于网络的入侵检测系统和基于主机的入侵检测系统来保护企业网络。在进行分阶段部署时,首先部署基于网络的入侵检测系统,因为它通常最容易安装和维护,接下来部署基于主机的入侵检测系统来保护至关重要的服务器。
[单项选择]基于主机的入侵检测系统通过监视与分析()来检测入侵。
A. 主机的审计记录和日志文件
B. 事件分析器
C. 事件数据库
D. 网络中的数据包
[单项选择]入侵检测系统的工作流程大致分三个步骤,下面哪项不属于入侵检测工作流程()。
A. 数据分析
B. 信息收集
C. 信息过滤
[单项选择]入侵检测系统能()检测网络和主机的运行,对网络中出现的各种攻击行为给予响应,为网络安全提供实时保护。
A. 实时
B. 断断续续
C. 临时
D. 偶然
[单项选择]入侵检测系统的简称是()。
A. IKE
B. IDS
C. ISO
D. DMZ
[多项选择]入侵检测系统在发现入侵后会及时作出响应,包括()
A. 切断网络连接
B. 记录事件
C. 报警
D. 通知
[单项选择]入侵检测系统的第一步是()
A. 信号分析
B. 信息收集
C. 数据包过滤
D. 数据包检查
[单项选择]()不属于入侵检测系统的功能。
A. 监视网络上的通信数据流
B. 捕捉可疑的网络活动
C. 提供安全审计报告
D. 过滤非法的数据包
[单项选择]以下哪种入侵检测系统是通过监控网段中的通讯信息来检测入侵行为的?()
A. 网络入侵检测
B. 主机入侵检测
C. 文件完整性检验
D. 蜜罐与信元填充