首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
根据原始数据的来源,入侵检测系统可分为基于( )的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。
根据原始数据的来源,入侵检测系统可分为基于( )的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。
admin
2015-04-24
52
问题
根据原始数据的来源,入侵检测系统可分为基于( )的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。
选项
A、客户机
B、主机
C、服务器
D、路由器
答案
B
解析
入侵检测系统入侵检测系统按照其数据来源来看,主要分为两类:
①基于主机的入侵检测系统。基于主机的入侵检测系统一般主要使用操作系统的审计跟踪日志作为输入,某些也会主动与主机系统进行交互以获得不存在于系统日志中的信息。其所收集的信息集中在系统调用和应用层审计上,试图从日志判断滥用和入侵事件的线索。
②基于网络的入侵检测系统。基于网络的入侵检测系统在通过在计算机网络中的某些点被动地监听网络上传输的原始流量,对获取的网络数据进行处理,从中获取有用的信息,再与已知攻击特征相匹配或与正常网络行为原型相比较来识别攻击事件。
当然,现在很多入侵检测系统软件同时采用上述两种数据来源。这种入侵检测系统能够同时分析来自主机系统审计日志和网络数据流的入侵检测系统。
转载请注明原文地址:https://www.kaotiyun.com/show/CKHZ777K
本试题收录于:
系统集成项目管理工程师上午基础知识考试题库软考中级分类
0
系统集成项目管理工程师上午基础知识考试
软考中级
相关试题推荐
问题管理流程应定期或不定期地提供有关问题、已知错误和变更请求等方面的管理信息,其中问题管理报告应该说明如何调查、分析、解决所发生的问题,以及_______。
_______作为重要的IT系统管理流程,可以解决IT投资预算、IT成本、效益核算和投资评价等问题,从而为高层管理者提供决策支持。
在软件项目开发过程中,进行软件测试的目的是(21);若对软件项目进行风险评估时,(22)与风险无关。(21)
IT系统管理工作可以依据系统的类型划分为四种,其中______是IT部门的核心管理平台。
项目经理在进行项目管理的过程中用时最多的是(29)。(2009年11月试题29)
在数据库设计过程的________阶段,完成将概念结构转换为某个DBMS所支持的数据模型,并对其进行优化。
数据流图(DFD)是一种描述数据处理过程的工具,常在(27)活动中使用。
一般的软件开发过程包括需求分析、软件设计、编写代码、软件维护等多个阶段,其中______是软件生命周期中持续时间最长的阶段。
在用户方的系统管理计划中,________可以为错综复杂的IT系统提供“中枢神经系统”,这些系统不断地收集有关的硬件、软件和网络服务信息,从组件、业务系统和整个企业的角度来监控电子商务。
在某企业信息系统运行与维护过程中,需要临时对信息系统的数据库中的某个数据表的全部数据进行临时的备份或者导出数据,此时应该采取(57)的备份策略。(2007年5月试题57)
随机试题
甲公司职工赵某实际工作年限为6年,在甲公司工作年限为2年。赵某因患病住院治疗,其依法可享受的医疗期限为()。
甲公司是一家生产榨汁机的民营企业,成立于2010年。企业成立之初就将“让物美价廉的榨汁机进入百姓厨房”作为企业的愿景,让普通居民养成喝新鲜蔬果汁的意识,摆脱喝不健康饮料的习惯。但是由于渣汁分离操作不便、难以清洗以及营养挥发等原因,榨汁机上市初期的市场认可度
FootballisthemostpopularsportinthefallintheUnitedStates.Thegameoriginatedasa(an)【21】sportmorethanseventy-fiv
解剖式人工牙的牙尖斜度为
工人们常用普通碳素钢制造细长压杆,而不用高强度优质钢制造,是因为()。
在实际建筑工程中,一般来讲最优先选用的电缆是()。
以下关于战略导向的KPI体系说法正确的有()。
经济学理论认为,丰富的自然资源可能是经济发展的诅咒而不是祝福,大多数自然资源丰富的国家比那些资源稀缺的国家经济增长得更慢。历史表明,避免“资源诅咒”是十分困难的。而且并非如很多人所认为的.只有尼日利亚等欠发达国家才会受这一诅咒的困扰。由此可以推出
8086/8088的标志寄存器中的控制标志有( )。
Thelittleboywassofascinatedbythemightyriverthathewouldspendhourssittingonitsbankandgazingatthepassingboa
最新回复
(
0
)