首页 > 大学网课
题目内容 (请给出正确答案)
[单选题]

基于网络的入侵检测系统通常是作为一个独立的个体放置于被保护的网络上,它使用原始的网路()作为进行攻击分析的数据源,一般利用一个网络适配器来实时监视和分析所有通过网络进行传输的通信。

A.分组数据包

B.堡垒主机

C.应用网关

D.密钥管理技术

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“基于网络的入侵检测系统通常是作为一个独立的个体放置于被保护的…”相关的问题
第1题
下面说法错误的选项是()。

A.由于基于主机的入侵检测系统可以监视一个主机上发生的全部事件,它们能够检测基于网络的入侵检测系统不能检测的攻击

B.基于主机的入侵检测系统可以运行在交换网络中

C.基于主机的入侵检测系统可以检测针对网络中所有主机的网络扫描

D.基于应用的入侵检测系统比起基于主机的入侵检测系统更容易受到攻击,因为应用程序日志并不像操作系统审计追踪日志那样被很好地保护

点击查看答案
第2题
以下对IDS(入侵检测系统)的异常检测技术的描述中,不正确的是()。

A.基于异常检测的入侵检测系统在检测时,将系统检测到的行为与预定义的正常行为比较,得出是否有被攻击的迹象

B.由于正常行为模型相对固定,所以异常检测模式对网络环境的适应性不强,误报的情况比较多

C.异常检测模式的核心是维护一个入侵模式库

D.异常检测模式则无法准确判别出攻击的手法,但它可以判别更广泛、甚至未发觉的攻击

点击查看答案
第3题
入侵检测是对入侵行为的发觉。请问,根据入侵检测系统所检测对象的区别可分为:()。

A.基于主机的入侵检测系统和基于网络的入侵检测系统。

B.基于操作系统的入侵检测系统和基于网络的入侵检测系统。

C.基于操作系统的入侵检测系统和基于用户的入侵检测系统。

D.基于主机的入侵检测系统和基于用户的入侵检测系统。

点击查看答案
第4题
以下对IDS(入侵检测系统)的异常检测技术的描述中,正确的是()

A.基于异常检测的入侵检测系统在检测时,将系统检测到的行为与预定义的正常行为比较,得出是否有被攻击的迹象

B.由于正常行为模型相对固定,所以异常检测模式对网络环境的适应性不强,误报的情况比较多

C.异常检测模式的核心是维护一个入侵模式库

D.异常检测模式则无法准确判别出攻击的手法,但它可以判别更广泛、甚至未发觉的攻击。

点击查看答案
第5题
入侵检测系统(IDS)可分为以下两类:基于主机的入侵检测系统和基于网络的入侵检测系统()
点击查看答案
第6题
●根据原始数据的来源,入侵检测系统可以分为基于主机的入侵检测系统、基于网络的入侵检测系统和(42

●根据原始数据的来源,入侵检测系统可以分为基于主机的入侵检测系统、基于网络的入侵检测系统和(42) 。

(42)A.基于异常入侵检测系统

B.基于应用的入侵检测系统

C.基于集中式入侵检测系统

D.在线检测系统

点击查看答案
第7题
入侵检测系统工作模式丰富多样,对于目前大部分公司、高校的内部网络而言,请问以下哪种方式是通常采用的入侵检测系统()。

A.基于网络的入侵检测;

B.基于IP的入侵检测;

C.基于主机的入侵检测;

D.基于域名的入侵检测。

点击查看答案
第8题
按照数据来源,入侵检测系统可以分为三类,分别是()。

A.基于主机的入侵检测系统

B.基于网络的入侵检测系统

C.异常检测模型

D.混合型

点击查看答案
第9题
最合适对付来自内部的威胁的入侵检测系统是()。

A.基于异常行为的入侵检测系统

B.基于特征的入侵检测系统

C.基于网络的入侵检测系统

D.基于主机的入侵检测系统

点击查看答案
第10题
主机型入侵检测系统通常是安装在被重点检测的主机之上,主要是对该主机的网络实时连接以及系统审计日志进行智能分析和判断。()
点击查看答案
退出 登录/注册
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改