單項(xiàng)選擇題
A.所有的入侵行為都是異常的 B.只有異常行為才有可能是入侵攻擊行為 C.所有可能的入侵行為和手段都能夠表達(dá)為一種模式或特征 D.正常行為和異常行為可以根據(jù)一定的閾值來加以區(qū)分
A.邏輯形式的入侵信息 B.網(wǎng)絡(luò)和系統(tǒng)日志文件 C.目錄和文件中不期望的改變 D.物理形式的入侵信息
A.信息收集 B.信息分析 C.信息融合 D.告警與響應(yīng)
A.信息收集 B.信息分析 C.數(shù)據(jù)包過濾 D.數(shù)據(jù)包檢查
A.通用入侵檢測(cè)框架 B.通用入侵檢測(cè)數(shù)據(jù)交換 C.安全部件互動(dòng)協(xié)議 D.入侵檢測(cè)接口標(biāo)準(zhǔn)
A.事件產(chǎn)生器 B.事件分析器 C.事件存儲(chǔ)器 D.事件數(shù)據(jù)庫(kù)
A.監(jiān)視、分析用戶的行動(dòng) B.異常行為模式的統(tǒng)計(jì)分析 C.過濾非法的數(shù)據(jù)包 D.識(shí)別攻擊的活動(dòng)模式
A.考慮防火墻的安全性 B.考慮防火墻是否配置方便 C.考慮盡量選用性能最好的防火墻 D.考慮防火墻的可擴(kuò)展和可升級(jí)性
A.考慮防火墻的安全性 B.考慮盡量選用性能最好的防火墻 C.考慮防火墻的功能靈活性 D.考慮防火墻是否配置方便
A.路由模式 B.透明模式 C.混合模式 D.動(dòng)態(tài)模式