参考答案:洗消杀毒
完整性检测
日志监控
监控网络中的动态流量
主机组件安全漏洞检测
HIDS,针对主机的文件、网络、日志、进程等安全检测。HIDS使用一个它们所监视的目标系统以及文件系统(非必需)的数据库,HIDS也可以核对内存中未被非法修改的区域。对于每一个正被处理的目标文件来说,HIDS会记录下他们的属性(如权限、大小、修改时间等)然后,如果该文件有其文件内容的话,HIDS将会创建一个校验码(如SHA1,MD5或类似)。这个校验码信息将储存在一个安全的数据库中,即校验码数据库,以便将来的核对。HIDS作为传统攻防视角的重要一环,有着不可替代的作用,可以有效地检测到从网络层面难以发现的安全问题,如后门、反弹Shell、恶意操作、主机组件安全漏洞、系统用户管理安全问题、主机基线安全风险等。
我来回答:
最新试题