入侵检测系统通过对网络中的数据包或主机的日志等信息进行提取、分析,对()作出响应。
A: 入侵或攻击
B: 系统故障
C: IP访问
D: 病毒
A: 入侵或攻击
B: 系统故障
C: IP访问
D: 病毒
举一反三
- 入侵检测系统通过对网络中的数据包或主机的日志等信息进行提取、分析,对()作出响应。 A: A入侵或攻击 B: B系统故障 C: CIP访问 D: D病毒
- 入侵检测通过对计算机网络或计算机系统中的若干关键点收集信息并进行分析,发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。进行入侵检测的软件和硬件的组合就构成了入侵检测系统。______是入侵检测系统的核心。 A: 评估主要系统和数据的完整性 B: 信息的收集 C: 系统审计 D: 数据分析
- 基于主机的入侵检测系统是针对整个网络的入侵检测系统,包括对网络中的所有主机、网络设备进行入侵行为的监测和响应。
- 基于主机入侵检测系统的数据来源包括: A: 网络数据包。 B: 系统日志。 C: 文件状态。 D: 用户活动。
- 基于主机的入侵检测系统通过监视与分析()来检测入侵。 A: A主机的审计记录和日志文件 B: B事件分析器 C: C事件数据库 D: D网络中的数据包