首页
登录
从业资格
入侵检测系统的构成不包括( )。A.预警单元 B.事件产生器 C.事件分析
入侵检测系统的构成不包括( )。A.预警单元 B.事件产生器 C.事件分析
题库
2022-08-02
111
问题
入侵检测系统的构成不包括( )。A.预警单元B.事件产生器C.事件分析器D.响应单元
选项
A.预警单元
B.事件产生器
C.事件分析器
D.响应单元
答案
A
解析
美国国防部高级研究计划局(DARPA)提出的公共入侵检测框架(Common Intrusion Detection Framework,CIDF)由4个模块组成,见下图:
图CIDF体系结构(1)事件产生器(Event generators,E-boxes):负责数据的采集,并将收集到的原始数据转换为事件,向系统的其他模块提供与事件有关的信息。入侵检测所利用的信息一般来自4个方面:系统和网络的日志文件、目录和文件中不期望的改变、程序执行中不期望的行为、物理形式的入侵信息等。入侵检测要在网络中的若干关键点(不同网段和不同主机)收集信息,并通过多个采集点信息的比较来判断是否存在可疑迹象或发生入侵行为。(2)事件分析器(Event Analyzers,A-boxes):接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,分析方法有下面三种:①模式匹配:将收集到的信息与已知的网络入侵数据库进行比较,从而发现违背安全策略的行为。②统计分析:首先给系统对象(例如用户、文件、目录和设备等)建立正常使用时的特征文件(Profile),这些特征值将被用来与网络中发生的行为进行比较。当观察值超出正常值范围时,就认为有可能发生入侵行为。③数据完整性分析:主要关注文件或系统对象的属性是否被修改,这种方法往往用于事后的审计分析。(3)事件数据库(Event Databases,D-boxes):存放有关事件的各种中间结果和最终数据的地方,可以是面向对象的数据库,也可以是一个文本文件。(4)响应单元(Response units,R-boxes):根据报警信息做出各种反应,强烈的反冲就是断开连按、改变文件属性等,简单的反应就是发出系统提示,引起操作人员注意。因此,入侵检测系统的构成中不包括预警单元,故选A。
转载请注明原文地址:https://www.tihaiku.com/congyezige/2401707.html
本试题收录于:
高级系统分析师题库软件水平考试初中高级分类
高级系统分析师
软件水平考试初中高级
相关试题推荐
合同履行管理的方式是()。A.合同分析 B.合同控制 C.合同监督
我们在进行风险分析时,要尽量采用()进行风险分析,按优先顺序排列。A.定
软件测试类型按开发阶段分依次是()。A.需求测试、单元测试、集成测试、
在()阶段不仅包括系统分析、系统设计、系统实施,还包括系统验收等工作。A.立项
项目采用挣值法进行综合分析后得到:ACWP大于BCWS大于BCWP,则项目()
可行性分析主要关注()方面。A.经济可行性 B.法律可行性 C.制度可
某工程,实施过程中发生如下事件:[事件1]:总监理工程师组建的项目监理机构组织形
()指获得信息的时刻与事件发生时刻的间隔长短。昨天的天气信息不论怎样精确、完整
索赔事件发生(),向监理工程师发出索赔意向通知A.15天 B.20天 C.
以下()不属于成本控制技术经济分析方法的特点A.综合性 B.实用性 C.系
随机试题
(1)Hollywoodwasanattractiveplacefortheearlyfilmmakerstosettle,ful
Thedoctortriedtodoanexperimenttofindoutthe______ofthemedicineonthe
Whereprobablyarethetwospeakers?[br][originaltext]W:Hi,I’mnewhere,so
下面属于企业识别外部风险的是()。A.组织机构 B.财务状况 C.产业政
A.纸面石膏板 B.酚醛塑料 C.矿棉板 D.聚氨酯装饰板
关于小儿喉部解剖特点,下述哪个不对A.小儿舌较大,颈较短 B.小儿会厌呈U型,
患者男性,20岁。饮用不洁河水后一天突发剧烈腹泻,继而呕吐,吐泻物呈"米泔水"样
下列各项属于操作风险的人员因素的有()。A.员工知识/技能匮乏 B.内部欺诈
根据水利部《水利工程生产安全重大事故隐患判定标准(试行)》,事故隐患排查应从(
如果构筑厚大体积的混凝土优先选用的水泥有()。A.火山灰水泥 B.矿渣水
最新回复
(
0
)