入侵检测系统的第一步是()。
第1题:
A.信息收集
B.信号分析
C.入侵防护
D.检测方法
第2题:
基于网络的入侵检测系统,一般安装在需要保护的网段中,实时监视网段中传输的各种数据包,并对这些譬数据包进行分析和检测。()
第3题:
A.信号分析
B.信息收集
C.数据包过滤
D.数据包检查
第4题:
入侵检测的基础是(1),入侵检测的核心是(2)。空白(2)处应选择()
第5题:
在如下基于网络入侵检测系统的基本结构图中,对应I、II、III模块的名称是( )。
A)数据包捕获模块、网络协议分析模块、攻击特征库
B)网络协议分析模块、数据包捕获模块、攻击特征库
C)攻击特征库、网络协议分析模块、数据包捕获模块
D)攻击特征库、数据包捕获模块、网络协议分析模块
第6题:
以下哪一项不属于入侵检测系统的功能:()
A.监控、分析用户和系统的活动
B.审计系统的配置和弱点
C.识别攻击的活动模式
D.过滤非法的数据包
第7题:
入侵检测的一步是:()
A.信息收集
B.信息分析
C.数据包过滤
D.数据包检查
第8题:
入侵防护系统中( )的作用是接收数据包,对数据包协议类型进行解析,依据协
议类型开辟缓冲区,保存接收到的数据包并提交检测分析组件。
A)策略执行组件
B)嗅探器
C)日志系统
D)控制台
第9题:
第10题:
入侵检测系统运行的第一步是()。