首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
入侵检测通过对计算机网络或计算机系统中的若干关键点数据信息并进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。( )不属于入侵检测的主要任务。
入侵检测通过对计算机网络或计算机系统中的若干关键点数据信息并进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。( )不属于入侵检测的主要任务。
admin
2021-01-08
92
问题
入侵检测通过对计算机网络或计算机系统中的若干关键点数据信息并进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。( )不属于入侵检测的主要任务。
选项
A、监视、分析用户及系统活动,审计系统构造和弱点
B、统计分析异常行为模式
C、审计、跟踪管理操作系统,识别用户违反安全策略的行为
D、提供扩展至用户端、服务器及第二至第七层的网络型攻击防护。
答案
D
解析
入侵检测,顾名思义,就是对入侵行为的发觉。它通过对计算机网络或计算机系统中若干关键点收集信息并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。
入侵检测是对入侵行为的检测。它通过收集和分析网络行为、安全日志、审计数据、其他网络上可以获得的信息以及计算机系统中若干关键点的信息,检查网络或系统中是否存在违反安全策略的行为和被攻击的迹象。入侵检测作为一种积极主动的安全防护技术,提供了对内部攻击、外部攻击和误操作的实时保护,在网络系统受到危害之前拦截和响应入侵。因此被认为是防火墙之后的第二道安全闸门,在不影响网络性能的情况下能对网络进行监测。入侵检测通过执行以下任务来实现:监视、分析用户及系统活动;系统构造和弱点的审计;识别反映己知进攻的活动模式并向相关人士报警;异常行为模式的统计分析;评估重要系统和数据文件的完整性;操作系统的审计跟踪管理,并识别用户违反安全策略的行为。
入侵检测是防火墙的合理补充,帮助系统对付网络攻击,扩展了系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高了信息安全基础结构的完整性。它从计算机网络系统中的若干关键点收集信息,并分析这些信息,看看网络中是否有违反安全策略的行为和遭到袭击的迹象。入侵检测被认为是防火墙之后的第二道安全闸门,在不影响网络性能的情况下能对网络进行监测,从而提供对内部攻击、外部攻击和误操作的实时保护。
入侵监测系统的功能和性能要素主要包括:
(1)在检测到入侵事件时,自动执行切断服务、记录入侵过程、邮件报警等动作。
(2)支持攻击特征信息的集中式发布和攻击取证信息的分布上载。
(3)提供多种方式对监视引擎和检测特征的定期更新服务。
(4)内置网络使用状况监控工具和网络监听工具。
入侵检测,是在OSI的网络层实现,即第三层实现,所以D选项不正确。
转载请注明原文地址:https://www.kaotiyun.com/show/AxHZ777K
本试题收录于:
信息系统监理师上午基础知识考试题库软考中级分类
0
信息系统监理师上午基础知识考试
软考中级
相关试题推荐
某公司中标一个企业信息化系统开发项目,合同中该项目包括:人事系统、OA系统和生产系统。下图为项目经理制作的WBS,此处项目经理违反了关于WBS的______原则。
《信息技术软件生存周期过程》GB/T8566-2007标准为软件生存周期过程建立了一个公共库框架,其中定义了三类过程,______不属于GB/T8566-2007定义的过程类别。
以下关于政府采购法的叙述,(1)是错误的。
质量控制非常重要,但是进行质量控制也需要一定的成本。(215)可以降低质量控制的成本。
项目经理的一个重要任务是确认每个项目的相关目标,帮助管理者建立并达到那些目标的方式是目标管理。______不属于目标管理强调的内容。A.建立明确的和现实的目标B.阶段性评估项目目标是否达到C.提高对于项目的参与合作,团队建设和对于项目的承诺D.分析
2011年3月全国两会召开期间发布的《中华人民共和国国民经济和社会发展第十二个五年规划纲要》有如下内容:“推动物联网关键技术研发和重点领域的应用示范”。从技术架构上看,物联网可分为三层:感知层、网络层和应用层。其中网络层可包括(44)。
软件测试是软件开发过程中的一项重要内容,将测试分为白盒测试、黑盒测试和灰盒测试,主要是()对软件测试进行分类。
网络入侵检测系统和防火墙是两种典型的信息系统安全防御技术,下列关于入侵检测系统和防火墙的说法中正确的是()。
有8口海上油井,相互间距离如下表所示(单位:海里)。其中1号井离海岸最近,为5海里。现要从海岸经1号井铺设油管将各井连接起来,则铺设输油管道的最短长度为()海里。
()不属于“互联网+”的应用。
随机试题
我国《公司法》对各种出资形式占公司注册资本的比例有最低要求的是______。
能处理及呈递抗原的是参与Ⅱ型超敏反应的是
以下关于结肠癌的叙述,哪一项是正确的
“备案号”栏应填写()。“保费”栏应填写()。
在一般性货币政策工具中,能做到既调节货币总量又调节货币信贷结构的政策工具是()。
(2015·湖南)备课是上好课的先决条件。备课就是要将精力全部放在备教材上。(常考)()
新民主主义社会的主要经济成分是社会主义经济、个体经济和资本主义经济。与这三种不同性质的主要经济成分相联系,中国社会的阶级构成主要有工人阶级、农民阶级和其他小资产阶级、民族资产阶级等基本的阶级力量。这三种基本的经济成分及与之相联系的三种基本的阶级力量之间的矛
设直线.求平行于L1,L2且与它们等距离的平面.
教师管理数据库有数据表"teacher",包括"编号"、"姓名"、"性别"和"职称"四个字段。下面程序的功能是:通过窗体向teacher表中添加教师记录。对应"编号"、"姓名"、"性别"和"职称"的4个文本框的名称分别为:tNo、tName、tSex和tT
Inmyfamily,weweretaughtandshownbyexamplesthatpoliticscanbeanobleprofession,thateachofusshould【B1】______the
最新回复
(
0
)