入侵检测通过对计算机网络或计算机系统中的若干关键点收集信息并进行分析,从中发现网

练习题库2022-08-02  28

问题 入侵检测通过对计算机网络或计算机系统中的若干关键点收集信息并进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。(  )不属于入侵检测的主要任务。A.监视、分析用户及系统活动,审计系统构造和弱点B.统计分析异常行为模式C.审计、跟踪管理操作系统,识别用户违反安全策略的行为D.提供扩展至用户端、服务器及第二至第七层的网络型攻击防护

选项 A.监视、分析用户及系统活动,审计系统构造和弱点
B.统计分析异常行为模式
C.审计、跟踪管理操作系统,识别用户违反安全策略的行为
D.提供扩展至用户端、服务器及第二至第七层的网络型攻击防护

答案 D

解析 入侵检测系统执行的主要任务包括:
(1)监视、分析用户及系统活动;审计系统构造和弱点;
(2)识别、反映已知进攻的活动模式,向相关人士报警;
(3)统计分析异常行为模式;
(4)评估重要系统和数据文件的完整性;
(5)审计、跟踪管理操作系统,识别用户违反安全策略的行为。
转载请注明原文地址:https://www.tihaiku.com/congyezige/2413138.html

最新回复(0)