itgle.com
更多“请简述云端数据安全措施()A.集群B.入侵检测C.防火墙D.用户行为分析 ”相关问题
  • 第1题:

    入侵检测技术包括异常入侵检测和误用入侵检测。以下关于误用检测技术的描述中,正确的是( )。

    A.误用检测根据对用户正常行为的了解和掌握来识别入侵行为

    B.误用检测根据掌握的关于入侵或攻击的知识来识别入侵行为

    C.误用检测不需要建立入侵或攻击的行为特征库

    D.误用检测需要建立用户的正常行为特征轮廓


    参考答案:B

  • 第2题:

    工作在应用层的网络安全措施是:Ⅰ.入侵检测系统Ⅱ.数据包过滤型防火墙Ⅲ.应用网关型防火墙

    A.Ⅰ、Ⅱ
    B.Ⅱ、Ⅲ
    C.Ⅰ、Ⅲ
    D.Ⅰ、Ⅱ、Ⅲ

    答案:C
    解析:
    数据包过滤型防火墙通常安装在路由器上,工作在网络层或传输层。

  • 第3题:

    【单选题】防火墙技术可以分为()三大类

    A.包过滤、入侵检测和数据加密

    B.包过滤、入侵检测和应用代理

    C.包过滤、应用代理和入侵检测

    D.状态检测和应用代理


    D

  • 第4题:

    防火墙技术可以分为(3) 等三大类型,防火墙系统通常由(4) 组成,防止不希望的、未经授权的通信进出被保护的内部网络。它是一种(5) 网络安全措施。

    A.包过滤、入侵检测和数据加密
    B.包过滤、入侵检测和应用代理
    C.IP过滤、线路过滤和入侵检测
    D.IP过滤、线路过滤和应用代理

    答案:D
    解析:
    防火墙技术应包括IP地滤(包过滤)、线路过滤(状态检测)、应用代理(应用网关)三种。事实上只要知道“入侵检测”技术不属于防火墙,也就能够正确地答出问题(3)的正确答案是D。

    防火墙通常包括安全操作系统(保护防火墙的源代码和文件免受入侵)、过滤器(外部过滤器保护网关不受攻击、内部过滤器在网关被攻破后提供对内网的保护)、网关(或代理服务器,提供中继服务,辅助过滤器控制业务流)、域名服务(将内部网络的域名与Internet隔离)、函件处理(保证内网和Internet用户间的任何函件交换均需经过防火墙)五个部分组成。因此问题(4)的答案也应该是D。

    根据对防火墙的了解,不难得出防火墙只是一个被动(选择A)的安全机制。

  • 第5题:

    5、以下关于入侵检测和蜜罐的关键技术原理说法正确的是

    A.入侵检测和蜜罐均可以使用异常检测算法实现入侵分析

    B.入侵检测分析的数据中正常流量和异常流量的比例是未知的,而蜜罐中捕获的所有流量都是异常的

    C.入侵检测可以联动防火墙阻断入站流量,蜜罐不能联动防火墙对入站流量进行控制

    D.入侵检测系统可以部署在蜜罐和蜜网中


    可靠性