首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
入侵检测系统的基本组成部分有:事件产生器、事件分析器以及事件数据库和响应单元,其中响应单元的作用是(41)。
入侵检测系统的基本组成部分有:事件产生器、事件分析器以及事件数据库和响应单元,其中响应单元的作用是(41)。
admin
2017-12-27
58
问题
入侵检测系统的基本组成部分有:事件产生器、事件分析器以及事件数据库和响应单元,其中响应单元的作用是(41)。
选项
A、负责原始数据的采集,对数据流、日志文件等进行追踪,将搜集到的原始数据转换为事件,并向系统的其他部分提供此事件
B、负责接收事件信息,然后对它们进行分析,判断是否为入侵行为或异常现象,最后将判断结果转变为警告信息
C、根据警告信息做出反应
D、从事件产生器或事件分析器接收数据并保存
答案
C
解析
本题考查入侵检测系统的基本知识。入侵检测系统(Intrusion Detection System,IDS)使用入侵检测技术对网络与其上的系统进行监视,并根据监视结果进行不同的安全动作,最大限度地降低可能的入侵危害。入侵检测系统通常由以下基本组件构成:(1)事件产生器。事件产生器是入侵检测系统中负责原始数据采集的部分,它对数据流、日志文件等进行追踪,然后将搜集到的原始数据转换为事件,并向系统的其他部分提供此事件。(2)事件分析器。事件分析器接收事件信息,然后对它们进行分析,判断是否为入侵行为或异常现象,最后将判断的结果转变为警告信息。(3)事件数据库。事件数据库是存放各种中间和最终数据的地方。它从事件产牛器或事件分析器接收数据,一般会将数据进行较长时间的保存。它可以是复杂的数据库,也可以是简单的文本文件。(4)响应单元。响应单元根据警告信息做出反应,它可以做出切断连接、改变文件属性等强烈反应,也可以只是简单的报警。
转载请注明原文地址:https://www.kaotiyun.com/show/9zWZ777K
本试题收录于:
电子商务设计师上午基础知识考试题库软考中级分类
0
电子商务设计师上午基础知识考试
软考中级
相关试题推荐
为了大幅度提高处理器的速度,当前处理器中都采用了指令级并行处理技术,如超级标量(superscalar),它是指(42)。流水线组织是实现指令并行的基本技术,影响流水线连续流动的因素除数据相关性、转移相关性外,还有(43)和(44);另外,要发挥流水线的效
在多级存储系统中,Cache处在CPU和主存之间,解决(64)问题。若Cache和主存的存取时间分别T1和T2,Cache的命中率为H,则计算机实际存取时间为(65)。当CPU向存储器执行读操作时,首先访问Cache,如命中,则从Cache中取出指令或数据
当网络用户通过网络与另一台主机X通信,发现响应太慢时,可运行(43)程序,把一个分组发向主机X,通过查看所返回的分组首部的(44),发现问题的所在,并采取相应的措施。对于一个大中型网络,需要有一个网络管理系统进行管理。当前流行的各类网管平台软件都支持(45
结构化设计方法在软件开发中用于(73),它是一种面向(74)的设计方法。该方法使用的图形工具是(75),(75)中矩形表示(76)。如果两矩形之间有直线相连,表示它们存在(77)关系。
假定每一车次具有唯一的始发站和终点站。如果实体“列车时刻表”属性为车次、始发站、发车时间、终点站、到达时间,该实体的主键是(1);如果实体“列车运行表”属性为车次、日期、发车时间、到达时间,该实体的主键是(2)。通常情况下,上述“列车时刻表”和“列车运行表
关系模式及(U,F),其中U={W,X,Y,Z},F={WX→Y,W→X,X→Z,Y→W}。关系模式R的候选键是(1)、(2)是无损连接并保持函数依赖的分解。
某高校学生管理系统的新生数据取自各省招生办公室的考生信息,筛选出录取本校的考生信息直接导入,再根据录取专业划分班级并生成学号(学号的前四位与所在班级编号相同)。学校的学生管理业务多以班级和学生为单位处理,应对学生信息表(18),以减少I/O访问次数,提高系
从提供的答案中选择与下列叙述相符合的答案。(54):支持多道程序设计,算法简单,但存储器碎片多:(55):能消除碎片,但用于存储器紧缩处理的时间长;(56):克服了碎片多和紧缩处理时间长的缺点,支持多道程序设计,但不支持
阅读下列说明和图,回答问题1至问题3,将解答填入答题纸的对应栏内。[说明]防火墙是一种广泛应用的网络安全防御技术,它阻挡对网络的非法访问和不安全的数据传递,保护本地系统和网络免于受到安全威胁。图3—1给出了一种防火墙的体系结构。[问题1]防火
利用搜索引擎工具实现的最终营销目标是()。
随机试题
企业实现利润最大化时,价格与边际成本的关系是()
与血栓形成无关的因素是
急性成人呼吸窘迫综合征较少见于下列哪种情况
甲公司聘请乙专职从事汽车发动机节油技术开发。因开发进度没有达到甲公司的要求,甲公司减少了给乙的开发经费。乙于2007年3月辞职到丙公司,获得了更高的薪酬和更多的开发经费。2008年1月,乙成功开发了一种新型汽车节油装置技术。关于该技术专利申请权的归属,下列
物资供应计划的编制依据是()。
关于合同变更的叙述中,不正确的是()。
入境粮食和饲料经检疫发现土壤或检疫性有害生物,且无有效除害处理方法的,按规定作退回或销毁处理。( )
在计算所占用一般借款的资本化率时,应考虑的因素有()。
外事警察,是维护国家主权和安全,对进出我国国(边)境的外国人(包括无国籍人)进行管理的人民警察。()
EventsBicycletourandraceAbiketourandracewillbeheldonMayIand2(Sat.&Sun.),at6:00a.m.Theriderswilllea
最新回复
(
0
)