对入侵检测技术描述错误的是(26)。
A.入侵检测的信息源包括主机信息源、网络信息源
B.入侵检测的P2DR模型是Policy、Protection、Detection、Response的缩写
C.入侵检测系统一般分为四个组件:事件产生器、事件分析器、响应单元、事件数据库
D.不同厂商的IDS系统之间需要通信,通信格式是IETF
第1题:
●对入侵检测技术描述错误的是(25)。
(25)A.入侵检测的信息源包括主机信息源、网络信息源
B.入侵检测的P2DR模型是Policy、Protection、Detection、Response的缩写
C.入侵检测系统一般分为四个组件:事件产生器、事件分析器、响应单元、事件数据库
D.不同厂商的IDS系统之间需要通信,通信格式是IETF
第2题:
●在入侵检测技术中, (42)负责判断并产生警告信息。
(42)
A.事件产生器
B.事件分析器
C.事件数据库
D.响应单元
第3题:
入侵检测系统的组成一般包括事件发生器、事件分析器、响应单元与( )。
A.处理器
B.误用检测
C.异常检测
D.事件数据库
第4题:
第5题:
通用入侵检测框架(CIDF)模型中,()的目的是从整个计算环境中获得事件,并向系统的其他部分提供此事件
第6题:
入侵检测(Intrusion Detection)技术是用于检测任何损害或企图损害系统的机密性、完整性或可用性等行为的一种网络安全技术。入侵检测系统不能使系统对入侵事件和过程作出实时响应。
第7题:
根据不同的分类标准,入侵检测系统可分为不同的类别。按照信息源划分入侵检测系统是目前最通用的划分方法,入侵检测系统主要分为两类,即基于()的IDS和基于主机的IDS。
第8题:
通用入侵检测框架(CIDF)模型的组件包括()。
第9题:
基于网络的入侵检测系统的信息源是()。
第10题:
应用
网络
传输
协议
第11题:
入侵检测收集信息应在网络的不同关键点进行
入侵检测的信息分析具有实时性
基于网络的入侵检测系统的精确性不及基于主机的入侵检测系统的精确性高
分布式入侵检测系统既能检测网络的入侵行为,又能检测主机的入侵行为
入侵检测系统的主要功能是对发生的入侵事件进行应急响应处理
第12题:
响应单元
事件数据库
事件分析器
事件产生器
事件收集器
第13题:
A.事件查看器
B.事件数据库
C.入侵检测器
D.网络收集器
第14题:
入侵检测系统通常由( )基本组件构成。
A.事件产生器、事件分析器、事件数据库、响应单元
B.故障产生器、事件分析器、事件数据库、响应单元
C.事件产生器、事件分析器、事件数据库、反馈单元
D.事件产生器、事件分析器、关系数据库、响应单元
第15题:
入侵检测系统的构成不包括______。
A.预警单元
B.事件产生器
C.事件分析器
D.响应单元
第16题:
入侵检测系统的CIDF模型基本构成()。
第17题:
入侵检测系统的四个基本组成部分有()。
第18题:
CIDF将入侵检测系统分成四组件,不包括()
第19题:
关于入侵检测和入侵检测系统,下述哪几项是正确的()
第20题:
入侵检测系统(IDS)从技术上主要分为网络入侵检测和主机入侵检测。
第21题:
事件产生器、事件分析器、事件数据库和响应单元
事件产生器、事件分析器、事件数据库
异常记录、事件分析器、事件数据库和响应单元
规则处理引擎、异常记录、事件数据库和响应单元
第22题:
事件产生器
活动轮廓
事件分析器
事件数据库
响应单元
第23题:
事件产生器
事件关系库
事件分析器
响应单元