首页 > 大学本科
题目内容 (请给出正确答案)
[主观题]

基于主机的入侵检测系统不能检测到没有明显行为特征的入侵。()

基于主机的入侵检测系统不能检测到没有明显行为特征的入侵。( )

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“基于主机的入侵检测系统不能检测到没有明显行为特征的入侵。()”相关的问题
第1题
网络入侵检测系统的局限性是()。

A、只检测它直接连接网段的通信,不能检测在不通网段的数据包。

B、依赖于主机固有的日志与监视能力。

C、IDS的运行或多或少影响主机的性能。

D、只能对主机的特定用户、应用程序执行动作和日志进行检测,能检测到的攻击类型受到限制。

点击查看答案
第2题
基于网络的入侵检测系统主要用于实时监控网络关键路径的信息,侦听网络上的所有分组,采集数据,分析可疑对象,下列哪些选项是它的主要特点?()

A.隐蔽性好,基于网络的监视器不运行其他的应用程序,不提供网络服务,可以不响应其他计算机,因此不易受到攻击

B.监测速度快,能在微秒或秒级发现问题,基于主机的IDS要依靠对最近几分钟内的审计记录的分析

C.需要很多监测器

D.能检测到源地址和目的地址,能识别地址是否违造,可定位真正的入侵者

点击查看答案
第3题
某网络安全公司基于网络的实时入侵检测技术,动态监测来自于内部和外部的访问行为,当检测到入侵时,会及时响应,并通知防火墙及时阻断攻击。入侵检测技术能实现以下哪种功能?()

A.检测并分析用户和系统的活动

B.核查系统的配置漏洞,评估系统关键资源和数据文件的完整性

C.防止IP欺骗

D.识别违反安全的策略的用户活动

点击查看答案
第4题
以下对IDS(入侵检测系统)的异常检测技术的描述中,不正确的是()。

A.基于异常检测的入侵检测系统在检测时,将系统检测到的行为与预定义的正常行为比较,得出是否有被攻击的迹象

B.由于正常行为模型相对固定,所以异常检测模式对网络环境的适应性不强,误报的情况比较多

C.异常检测模式的核心是维护一个入侵模式库

D.异常检测模式则无法准确判别出攻击的手法,但它可以判别更广泛、甚至未发觉的攻击

点击查看答案
第5题
主动响应,是指基于一个检测到的入侵所采取的措施。对于主动响应来说,其选择的措施可以归入的类别有()

A.针对入侵者采取措施

B.修正系统

C.收集更详细的信息

D.入侵追踪

点击查看答案
第6题
入侵检测是对入侵行为的发觉。请问,根据入侵检测系统所检测对象的区别可分为:()。

A.基于主机的入侵检测系统和基于网络的入侵检测系统。

B.基于操作系统的入侵检测系统和基于网络的入侵检测系统。

C.基于操作系统的入侵检测系统和基于用户的入侵检测系统。

D.基于主机的入侵检测系统和基于用户的入侵检测系统。

点击查看答案
第7题
●根据原始数据的来源,入侵检测系统可以分为基于主机的入侵检测系统、基于网络的入侵检测系统和(42

●根据原始数据的来源,入侵检测系统可以分为基于主机的入侵检测系统、基于网络的入侵检测系统和(42) 。

(42)A.基于异常入侵检测系统

B.基于应用的入侵检测系统

C.基于集中式入侵检测系统

D.在线检测系统

点击查看答案
第8题
最合适对付来自内部的威胁的入侵检测系统是()。

A.基于异常行为的入侵检测系统

B.基于特征的入侵检测系统

C.基于网络的入侵检测系统

D.基于主机的入侵检测系统

点击查看答案
第9题
按照检测对象划分,下列不属于入侵检测系统分类的是()。

A.基于主机的入侵检测系统

B.基于系统的入侵检测系统

C.基于网络的入侵检测系统

D.混合入侵检测系统

点击查看答案
第10题
IDS的物理实现不同,按检测的监控位置划分,入侵检测系统可分为基于主机的入侵检测系统、基于网络的入侵检测系统和分布式入侵检测系统()
点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改