首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下列操作属于入侵检测行为的是(67)。
下列操作属于入侵检测行为的是(67)。
admin
2010-05-10
56
问题
下列操作属于入侵检测行为的是(67)。
选项
A、网络模拟攻击
B、进行病毒扫描
C、评估行为的正常性
D、检查是否合法用户
答案
C
解析
入侵检测系统(Intrusion Detection System)就是对网络或操作系统上的可疑行为做出策略反应,及时切断入侵源,并通过各种途径通知网络管理员,最大幅度地保障系统安全,是防火墙的合理补充,帮助系统对付网络攻击,扩展系统管理员的安全管理能力 (包括安全审计、监视、进攻识别和响应),提高信息安全基础结构的完整性,被认为是防火墙之后的第二道安全闸门,它在不影响网络性能的情况下能对网络进行监测,从而提供对内部攻击、外部攻击和误操作的实时保护。基于行为的检测指根据使用者的行为或资源使用状况来判断是否入侵,而不依赖于具体行为是否出现来检测。这种入侵检测基于统计方法,使用系统或用户的活动轮廓来检测入侵活动。审计系统实时地检测用户对系统的使用情况,根据系统内部保存的用户行为概率统计模型进行检测,当发现有可疑的用户行为发生时,保持跟踪并监测、记录该用户的行为。系统要根据每个用户以前的历史行为,生成每个用户的历史行为记录库,当用户改变他们的行为习惯时,这种异常就会被检测出来。
转载请注明原文地址:https://www.kaotiyun.com/show/LEkZ777K
本试题收录于:
网络管理员上午基础知识考试题库软考初级分类
0
网络管理员上午基础知识考试
软考初级
相关试题推荐
在Windows命令行窗口中使用()命令可以查看本机DHCP服务是否己启用。
(2012年下半年上午试题12)以下图像文件格式中,_______可以在单个文件中实现多个图片轮流显示或者构成简单的动画效果。
(2012年上半年上午试题34、35)在白盒测试法中,________(34)是最弱的覆盖准则。图4.14至少需要________(35)个测试用例才可以完成路径覆盖,语句组2不对变量i进行操作。(35)
随着网站知名度不断提高,网站访问量逐渐上升,网站负荷越来越重,针对此问题,一方面可通过升级网站服务器的软硬件,另一方面可以通过集群技术,如DNS负载均衡来解决。在Windows的DNS服务器中通过_____________操作可以确保域名解析并实现负载均衡
在软件项目管理中可以使用各种图形工具来辅助决策,下面对Gantt图的描述中,不正确的是(15)。
(2013年上半年上午试题70)随着网站知名度的不断提高,网站访问量逐渐上升,网站负荷越来越重,针对此问题,一方面可通过升级网站服务器的软硬件,另一方面可以通过集群技术,如DNS负载均衡来解决。在Windows的DNS服务器中通过_______操作可以确保
在操作系统设备管理中,通常临界资源不能采用(26)分配算法。
公司建站的方式属于(1)。A.服务器托管方式B.自营主机方式C.主机租赁方式D.租借空间方式公司计划建立内部的FTP服务器,为公司内部员工提供文件上传和下载服务。管理员计划使用Serv_U软件建立FTP服务器。
随机试题
公司法规定,全体股东的货币出资金额不得低于有限责任公司注册资本的30%。()
下列关于胎儿泌尿系统的描述,正确的有
测中心静脉压时,玻璃管零点应与何处同一水平面
革囊胃是指
A.抗代谢药物B.抗肿瘤抗生素C.抗雌激素类药物,治疗乳腺癌D.抗肿瘤植物药有效成分E.抗肿瘤金属配合物
根据国际法相关规则,关于国际争端解决方式,下列哪些表述是正确的?(2011年卷一第76题)
根据《建设项目环境影响评价文件分级审批规定》,以下非政府财政投资医药建设项目环境影响评价文件,由国家环境保护总局审批的是()。
能够接收变送器或转换器的测量信号作为输入信号与给定信号进行指示和比较,对其偏差进行比例、微分、积分运算之后输出4~20mA直流信号至操作端,通过执行机构控制参数,此种控制器为()。
Rememberbooks?Theywerethosepiecesofpaperwithwordsprintedonthem【C1】______inbetweentwo,sometimes,【C2】______covers.
在“模拟试卷六”文件夹中,存有文档WR1.DOC,其内容如下;【文档开始】中文Windows2000实验中文文字处理Word2000实验中文电子表格Excel2000实验Internet网络基础实验【文档结束
最新回复
(
0
)