网络安全技术

入侵检测系统的第一步是()。A、信号分析B、信号收集C、数据包过滤D、数据包检查

题目

入侵检测系统的第一步是()。

  • A、信号分析
  • B、信号收集
  • C、数据包过滤
  • D、数据包检查
如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

入侵检测的基础是(1),入侵检测的核心是(2)。空白(2)处应选择()

A.信息收集

B.信号分析

C.入侵防护

D.检测方法


参考答案:B

第2题:

基于网络的入侵检测系统,一般安装在需要保护的网段中,实时监视网段中传输的各种数据包,并对这些譬数据包进行分析和检测。()


答案:正确

第3题:

入侵检测系统运行的第一步是()。

A.信号分析

B.信息收集

C.数据包过滤

D.数据包检查


参考答案:B

第4题:

入侵检测的基础是(1),入侵检测的核心是(2)。空白(2)处应选择()

  • A、信息收集
  • B、信号分析
  • C、入侵防护
  • D、检测方法

正确答案:B

第5题:

在如下基于网络入侵检测系统的基本结构图中,对应I、II、III模块的名称是( )。

A)数据包捕获模块、网络协议分析模块、攻击特征库

B)网络协议分析模块、数据包捕获模块、攻击特征库

C)攻击特征库、网络协议分析模块、数据包捕获模块

D)攻击特征库、数据包捕获模块、网络协议分析模块


正确答案:B
(36)B)【解析】基于网络的入侵检测系统的基本结构可以参见四级网络工程师教程中的299页。

第6题:

以下哪一项不属于入侵检测系统的功能:()

A.监控、分析用户和系统的活动

B.审计系统的配置和弱点

C.识别攻击的活动模式

D.过滤非法的数据包


正确答案:D

第7题:

入侵检测的一步是:()

A.信息收集

B.信息分析

C.数据包过滤

D.数据包检查


正确答案:A

第8题:

入侵防护系统中( )的作用是接收数据包,对数据包协议类型进行解析,依据协

议类型开辟缓冲区,保存接收到的数据包并提交检测分析组件。

A)策略执行组件

B)嗅探器

C)日志系统

D)控制台


正确答案:B
(36)B) 【解析】入侵防护系统整合了防火墙技术和入侵检测技术,采用in-line工作模式,接收到的所有数据包都要通过入侵防护系统检查之后决定是否放行,或者执行缓存、抛弃策略,发生攻击时应及时发出警报,并记录网络攻击事件及所采取的措施。其中,几个组成部分的功能如下: 策略执行组件,执行分级保护策略。嗅探器的功能,接收数据包,解析协议类型,开辟缓冲区,提交检测分析组件。日志系统则对整个系统的工作过程进行数据收集、记录、统一分析和存储管理。控制台的功能是配置、管理和控制TPS系统中其他组件。

第9题:

工作在应用层的网络安全措施是:Ⅰ.入侵检测系统Ⅱ.数据包过滤型防火墙Ⅲ.应用网关型防火墙

A.Ⅰ、Ⅱ
B.Ⅱ、Ⅲ
C.Ⅰ、Ⅲ
D.Ⅰ、Ⅱ、Ⅲ

答案:C
解析:
数据包过滤型防火墙通常安装在路由器上,工作在网络层或传输层。

第10题:

入侵检测系统运行的第一步是()。

  • A、信号分析
  • B、信息收集
  • C、数据包过滤
  • D、数据包检查

正确答案:B