题目内容

在安全体系中,入侵检测系统是唯一一个通过()和()判断是否有效的系统。

A. 信号
B. 数据
C. 命令
D. 行为模式

查看答案
更多问题

下列对于入侵检测系统的解释,错误的是()。

A. 入侵检测系统有效地降低黑客进入网络系统的门槛
B. 入侵检测系统是指监视(或者在可能的情况下阻止)入侵或者试图控制你的系统或者网络资源的行为的系统
C. 入侵检测系统在发现入侵后,无法及时做出响应,包括切断网络连接、记录事件和报警等
D. 入侵检测系统能够通过向管理员收发入侵或者入侵企图,来加强当前的存取控制系统

入侵防御系统IPS是一种智能化的入侵检测和防御产品,主要功能包括()。

A. 漏洞扫描
B. SQL注入检测
C. 协议异常检测
D. 实时监视和拦截攻击

下列关于基于网络的入侵防御系统(NIPS)说法,正确的是()。

A. 网络入侵防御系统与受保护网段是串联部署的
B. 受保护的网段与其它网络之间交互的数据流都必须通过NIPS设备。当数据包通过NIPS时,通信将被监视是否存在攻击
C. NIPS是串联在网络的主干线上的,它需要一块网卡即可
D. 网络入侵防御系统兼有、防火墙和反病毒等安全组件的特性,有时亦被称为内嵌式IDS或网关式IDS

根据系统各个模块运行的分布方式不同,可将入侵检测系统分为集中式入侵检测系统和分布式入侵检测系统,下列描述正确的是()。

A. 集中式的网络入侵检测,一般指对网络中的数据包作为数据源进行分析
B. 集中式入侵检测系统的各个模块包括数据的收集与分析以及响应都集中在一台主机上运行
C. 分布式入侵检测系统适用于网络环境比较简单的情况
D. 分布式网络入侵检测系统通常有多个模块组成,这些模块一般分布在网络的不同位置

答案查题题库