A.正常行為
B.攻擊簽名
C.日志記錄
D.網(wǎng)絡(luò)通信包
您可能感興趣的試卷
你可能感興趣的試題
A.所有的入侵行為都是異常的
B.只有異常行為才有可能是入侵攻擊行為
C.所有可能的入侵行為和手段都能夠表達(dá)為一種模式或特征
D.正常行為和異常行為可以根據(jù)一定的閾值來加以區(qū)分
A.邏輯形式的入侵信息
B.網(wǎng)絡(luò)和系統(tǒng)日志文件
C.目錄和文件中不期望的改變
D.物理形式的入侵信息
A.信息收集
B.信息分析
C.信息融合
D.告警與響應(yīng)
A.信息收集
B.信息分析
C.數(shù)據(jù)包過濾
D.數(shù)據(jù)包檢查
A.通用入侵檢測框架
B.通用入侵檢測數(shù)據(jù)交換
C.安全部件互動協(xié)議
D.入侵檢測接口標(biāo)準(zhǔn)
最新試題
為了確保殺毒軟件能有效防住大部分病毒,應(yīng)經(jīng)常對殺毒軟件進(jìn)行()。
()即恢復(fù)整個系統(tǒng)所需的時間?;謴?fù)窗口的長短取決于網(wǎng)絡(luò)的負(fù)載和磁帶庫的性能及速度。
FTPS是ftp-over-ssl的意思,即ftp借助ssl協(xié)議加密傳輸,在()與傳輸層之間。
關(guān)于Cisco交換機配置保護(hù)端口的正確命令是()。
為了便于分析Apache的訪問日志,()命令用來對服務(wù)器的請求進(jìn)行日志記錄。
在信息安全訪問控制模型中,以下()安全模型未使用針對主/客體的訪問控制機制。
Windows注冊表的配置文件一般存放在()目錄中。
開通WAF()后,可以通過日志設(shè)置,修改日志存儲時長、要存儲的日志字段類型、存儲日志類型(全量日志、僅攔截日志)。
網(wǎng)絡(luò)抓包嗅探是指利用計算機的網(wǎng)絡(luò)接口截獲其所在網(wǎng)絡(luò)的數(shù)據(jù)報文的一種手段。()
Flood 攻擊是不可防御的。()