A.它監(jiān)視整個網(wǎng)絡(luò)
B.它監(jiān)視單個系統(tǒng)
C.它無法看到攻擊者和未授權(quán)用戶
D.它在交換式網(wǎng)絡(luò)環(huán)境中無效
您可能感興趣的試卷
你可能感興趣的試題
A.濫用檢測
B.異常檢測
C.主機檢測
D.網(wǎng)絡(luò)檢測
A.所有的入侵行為都是異常的
B.用戶表現(xiàn)為可預(yù)測的、一致的系統(tǒng)使用模式
C.只有異常行為才有可能是入侵攻擊行為
D.正常行為和異常行為可以根據(jù)一定的閾值來加以區(qū)分
A.異常的行為特征輪廓
B.正常的行為特征輪廓
C.日志記錄
D.審計記錄
A.基于主機的入侵檢測系統(tǒng)
B.基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)
C.異常入侵檢測系統(tǒng)
D.濫用入侵檢測系統(tǒng)
A.正常行為
B.攻擊簽名
C.日志記錄
D.網(wǎng)絡(luò)通信包
最新試題
電子郵件加密有兩種加密方式,分別是PGP 和()。
關(guān)于路由器NAT功能,不是NAT的優(yōu)點的是()。
Flood 攻擊是不可防御的。()
OWASP BWA 提供的應(yīng)用是不帶源代碼的。()
能夠最好的保證防火墻日志的完整性的是()。
網(wǎng)絡(luò)抓包嗅探是指利用計算機的網(wǎng)絡(luò)接口截獲其所在網(wǎng)絡(luò)的數(shù)據(jù)報文的一種手段。()
在IP包過濾技術(shù)中,標(biāo)準(zhǔn)訪問列表只使用()判別數(shù)據(jù)包。
發(fā)現(xiàn)安全事件,網(wǎng)絡(luò)與信息系統(tǒng)運維操作人員應(yīng)根據(jù)實際情況第一時間采?。ǎ┑扔行Т胧┻M行先期處置,將損害和影響降到最小范圍,保留現(xiàn)場,并報告單位信息技術(shù)安全分管責(zé)任人和主要負責(zé)人。
在Linux系統(tǒng)中開啟telnet服務(wù),需要編輯/etc/xinetd.d/telnet,下面修改正確的是()。
在信息安全訪問控制模型中,以下()安全模型未使用針對主/客體的訪問控制機制。