首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
按照检测数据的来源可将入侵检测系统(IDS)分为(51)。
按照检测数据的来源可将入侵检测系统(IDS)分为(51)。
admin
2010-05-10
75
问题
按照检测数据的来源可将入侵检测系统(IDS)分为(51)。
选项
A、基于主机的IDS和基于网络的IDS
B、基于服务器的IDS和基于域控制器的IDS
C、基于主机的IDS和基于域控制器的IDS
D、基于浏览器的IDS和基于网络的IDS
答案
A
解析
按照检测数据的来源可将入侵检测系统(IDS)分为基于主机的IDS和基于网络的IDS。基于主机的入侵检测系统,是从单个主机上提取本机的审计记录、安全日志等数据,通过分析主机日志来发现入侵行为。该分析方法具有检测效率高,分析代价小,分析速度快,能迅速准确地定位入侵者,并可结合本主机的操作系统和应用程序的行为特征对入侵进行进一步分析的优势,其缺点是主机的日志能够提供的信息有限,并在一定程度上依赖于系统的可靠性。由于目前局域网普遍采用IEEE802.3协议,在本局域网网段内,任何一台主机接收和发送的数据都可以被同一子网内的其他主机接收,在正常情况下,主机的网卡对每一个到达的数据包进行过滤,只将目的地址是本机的或广播地址的数据包放入接收缓冲区,而将其他数据包丢弃。若希望本网卡接收所有的数据包,则需要将网卡设置成混杂模式。在网卡收到报文后,通常与规则库中的模式进行匹配,根据比较的结果来判断是否有非正常的网络行为。基于网络检测的入侵检测系统理论上可以获得所有的网络信息数据,只要时间允许,也可以监视同一网段的多台主机的网络行为,且不改变系统和网络的工作模式,不影响主机性能和网络性能,其缺点是监视数据量过于庞大并且它不能结合操作系统特征来对网络行为进行准确的判断。
转载请注明原文地址:https://www.kaotiyun.com/show/7dtZ777K
本试题收录于:
网络管理员上午基础知识考试题库软考初级分类
0
网络管理员上午基础知识考试
软考初级
相关试题推荐
______既不是图像编码也不是视频编码的国际标准。
攻击者通过发送一个目的主机已经接收过的报文来达到攻击目的,这种攻击方式属于______攻击。
用关键字序列10、20、30、40、50构造的二叉树排序(二叉查找树)为(63)。
使用150DPI的扫描分辨率扫描一幅3×4英寸的彩色照片,得到原始的24位真彩色图像的数据量是()Byte。
Computersystemsconsistoftwoverydifferenttypesofelements:(71),whichincludesallthephysicalthingsthatcanbetouc
在Excel中,将某学生各科成绩放在A1:A9单元格中,判断A1单元格中成绩等级的函数正确的是()。(判断的依据是:成绩大于等于85为优良,大于等于60为及格,否则不及格)
(74)is the foundation on which applications are built.
______isasingle-usermulti-taskoperatingsystem.
EachmachinesupportingTCPhasaTCPtransportentity,eitheralibraryprocedure,auserprocess,orpartofthekernel.Inal
随机试题
下列疾病不能由腹部平片诊断的是
A.平舌骨大角尖B.平舌骨大角稍下方C.平甲状软骨上缘D.平舌骨大角稍上方E.平下颌骨髁突颈部舌动脉自何处由颈外动脉发出()
货物的技术特征包括()等方面。
(2009年)产生视差的原因是()。
在城市规划中,城市防震标准(即抗震设防烈度)依据以下哪项确定?()
( )是确保施工质量的先决条件。
制造费用除包括生产单位为组织生产所发生的费用外,也包括一些直接用于产品生产的费用。
幼儿鼻中隔是易出血区,该处出血后,下列正确的处理方法是()。
男性,15岁,学生。近6天来发热、疲乏、胃纳减退,恶心、呕吐胃内容物5天,尿黄、身目黄染2天。体格检查发现体温36.8℃,巩膜轻度黄染,颌下淋巴结轻度肿大。肝于肋下1.5cm可触及,质软,脾未及。周围血液白细胞总数为5.7×109/L,分类计数中性粒细胞0
息子が()オートバイを買いたいと言うので、困っている。
最新回复
(
0
)