根据入侵检测系统所采用的检测模型,将入侵检测分为()和()两类
A. 集中式
B. 误用检测
C. 分布式
D. 异常检测
查看答案
入侵防御系统(intrusion prevention system,IPS)是一种基于()和()的产品,它以在线方式部署与网络关键路径,通过对数据报文的深度检测,实时发现威胁并主动进行处理。
A. 网络层
B. 应用层
C. 被动防御
D. 主动防御
在安全体系中,入侵检测系统是唯一一个通过()和()判断是否有效的系统。
A. 信号
B. 数据
C. 命令
D. 行为模式
下列对于入侵检测系统的解释,错误的是()。
A. 入侵检测系统有效地降低黑客进入网络系统的门槛
B. 入侵检测系统是指监视(或者在可能的情况下阻止)入侵或者试图控制你的系统或者网络资源的行为的系统
C. 入侵检测系统在发现入侵后,无法及时做出响应,包括切断网络连接、记录事件和报警等
D. 入侵检测系统能够通过向管理员收发入侵或者入侵企图,来加强当前的存取控制系统
入侵防御系统IPS是一种智能化的入侵检测和防御产品,主要功能包括()。
A. 漏洞扫描
B. SQL注入检测
C. 协议异常检测
D. 实时监视和拦截攻击