异常入侵检测系统利用被监控系统( )的信息作为检测系统中入侵、异常活动的依据。
A. 日志记录
B. 网络通信包
C. 正常行为
D. 异常行为
查看答案
IDS的中文含义是()
A. 网络入侵系统
B. 入侵防护系统
C. 入侵检测系统
D. 网络保护系统
入侵检测系统放置在防火墙内部所带来的好处是()
A. 减少对防火墙的攻击
B. 增加对低层次攻击的检测
C. 及时发现一些防火墙没有发现的入侵行为,发行入侵行为的规律,这样防火墙就可以将这些规律加入规则之中,提高防火墙的防护力度
当保护组织的信息系统时,在网络防火墙被破坏以后,通常的下一道防线是()
A. 入侵检测系统
B. 个人防火墙
C. 防病毒软件
D. 虚拟局域网
AH协议进行完整性验证的信息部分不包括()。
A. IP头
B. ip包的数据部分
C. SPI