首页
登录
从业资格
基于网络的入侵检测系统的输入信息源是( )。A.系统的审计日志 B.系统的行
基于网络的入侵检测系统的输入信息源是( )。A.系统的审计日志 B.系统的行
资格题库
2022-08-02
111
问题
基于网络的入侵检测系统的输入信息源是( )。A.系统的审计日志B.系统的行为数据C.应用程序的事务日志文件D.网络中的数据包
选项
A.系统的审计日志
B.系统的行为数据
C.应用程序的事务日志文件
D.网络中的数据包
答案
D
解析
入侵检测系统入侵检测系统按照其数据来源来看,可以分为三类:
(1)基于主机的入侵检测系统。基于主机的入侵检测系统一般主要使用操作系统的审计跟踪日志作为输入,某些也会主动与主机系统进行交互以获得不存在于系统日,志中的信息。其所收集的信息集中在系统调用和应用层审计上,试图从日志判断滥用和入侵事件的线索。基于主机的入侵检测系统,其输入数据来源于系统的审计日志,一般只能检测该主机上发生的入侵。
(2)基于网络的入侵检测系统。基于网络的入侵检测系统在通过在计算机网络中的某些点被动地监听网络上传输的原始流量,对获取的网络数据进行处理,从中获取有用的信息,再与已知攻击特征相匹配或与正常网络行为原型相比较来识别攻击事件。基于网络的入侵检测系统,其输入数据来源于网络的信息流,能够检测该网段上发生的网络入侵。
(3)采用上述两种数据来源的分布式的入侵检测系统。这种入侵检测系统能够同时分析来自主机系统审计日志和网络数据流的入侵检测系统,一般为分布式结构,有多个部件组成。
转载请注明原文地址:https://www.tihaiku.com/congyezige/2413649.html
本试题收录于:
中级 信息系统监理师题库软件水平考试初中高级分类
中级 信息系统监理师
软件水平考试初中高级
相关试题推荐
以下关于邮件列表的说法,正确的是( )。A.邮件列表通过用户口碑宣传实现网络营
以下关于网络营销的叙述中,错误的是( )。A.网络营销离不开现代信息技术 B
以下关于数据库系统的叙述中,正确的是( )。A.数据库系统中的数据与用户应用程
以下不属于网桥的特点的是( )。A.使用网桥连接的网络在数据链路层以上采用相同
一个完整的MIS应包括:决策支持系统(DSS)、工业控制系统(CCS)、( )
小张等同学在大学生创新活动中承担一个小型电子商务系统的项目开发,在老师的指导下,
系统设计阶段的技术文档是( )。A.《系统设计规划书》 B.《系统设计任务书
物联网的基本架构不包括( )。A.感知层 B.网络层 C.数据层 D.应
网络营销对网络商务信息收集要求不包括( )。A.信息的时效性 B.信息的准确
网络营销常用的方法有很多,其中,( )是利用用户口碑传播的原理,在互联网上,营
随机试题
Cultureshockisatermthatdescribesatraveller’sfeelingsofconfusionw
按照设计模式的目的进行划分,现有的设计模式可以分为三类。其中创建型模式通过采用抽
痛风的特有症状是A.胆绞痛 B.关节疼痛 C.骨骼疼痛 D.关节局部皮肤出
关于"共同通道学说"下列错误的是A.在解剖上大约70%~80%的胰管与胆总管汇合
加强指数法是指基金管理人将()管理方式与()股票投资策略相结合,在盯住选定的
以下有关钩藤的叙述正确的是A.钩藤无镇静作用 B.钩藤可温和持久降压 C.降
外熔断器的更换,下列说法错误的是()。运行中站用变高压进线外熔断器(高压跌落保险
(2015年真题)根据《宪法》和法律法规的规定,关于我国行政区划变更的法律程序,
女,24岁。头晕、乏力伴月经量增多1年。既往体健。查体:下肢皮肤瘀点,肝脾肋下未
关于施工现场环境噪声污染防治的说法,正确的是()。A.国家对环境噪声污染严
最新回复
(
0
)