首页 > 职业资格考试
题目内容 (请给出正确答案)
[单选题]

入侵检测系统Snort以其功能强大、配置灵活、代码开源等特点被各大高校以及科研机构广泛采用。请问以下对Snort的描述不正确的是()。

A.Snort对所有流量的数据根据规则进行匹配,有时会产生很多合法程序的误报。

B.Snort使用插件技术来实现模块化功能。

C.Snort是用Python语言编写的。

D.Snort由各功能插件协同工作,安装复杂,各软件插件有时会因版本等问题影响程序运行。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“入侵检测系统Snort以其功能强大、配置灵活、代码开源等特点…”相关的问题
第1题
安全审计工作包括对防火墙、入侵检测等各类网络安全防护、监察设备(系统)的访问、控制、过滤和配置规则。()
点击查看答案
第2题
防范SQL注入,最有效的办法是()

A.正确编码

B.防火墙上配置访问控制列表

C.使用入侵检测系统

D.使用防病毒软件

点击查看答案
第3题
入侵检测系统有其技术优越性,但也有其局限性,下列说法错误的是()

A.对用户知识要求高、配置、操作和管理使用过于筒单,容易遭到攻击

B.入侵检测系统会产生大量的警告消息和可疑的入侵行为记录,用户处理负担很重

C.入侵检测系统在应对自身攻击时,对其他数据的检测可能会被抑制或者受到影响

D.警告消息记录如果不完整,可能无法与入侵行为关联

点击查看答案
第4题
一家医院允许远程数据库开发人员访问虚拟专用网络(VPN)。在审核内部配置后,网络管理员发现启用了拆分隧道。这个配置有什么问题()。

A.网络入侵检测系统(NIDS)将无法检查安全套接字层(SSL)流量。

B.远程会话不需要多层认证。

C.允许远程客户端与公共和专用网络交换流量。

D.在特定情况下可以利用多个Internet协议安全(IPSec)隧道。

点击查看答案
第5题
入侵检测用于检测是否有物体闯入用户配置的警戒区。()
点击查看答案
第6题
用于检测是否有目标闯入警戒区(用户配置了行为分析规则的重点监控区域)内称为入侵检测。()
点击查看答案
第7题
入侵检测设备使用带外管理,需要针管理网段配置静态路由。

点击查看答案
第8题
能够阻止网络攻击的安全设备或系统是()。

A.snort

B.IPS

C.防火墙

D.漏洞扫描

点击查看答案
第9题
在网络安全中IPS是()简称。

A.下一代入侵检测系统

B.入侵检测系统

C.分布式入侵检测系统

D.入侵防御系统

点击查看答案
第10题
()入侵检测系统对加密通信无能为力

A.网络入侵检测系统

B.以上均不正确

C.主机入侵检测系统

D.集成入侵检测系统

E.应用软件入侵检测系统

点击查看答案
第11题
入侵检测是对入侵行为的发觉。请问,根据入侵检测系统所检测对象的区别可分为:()。

A.基于主机的入侵检测系统和基于网络的入侵检测系统。

B.基于操作系统的入侵检测系统和基于网络的入侵检测系统。

C.基于操作系统的入侵检测系统和基于用户的入侵检测系统。

D.基于主机的入侵检测系统和基于用户的入侵检测系统。

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改