试题详情
- 简答题一个较为理想的入侵检测系统应具备的特征有哪些?
-
一个较为理想的入侵检测系统应具备以下特征:
1)准确性。检测系统对发现的攻击行为不应出现误报和漏报现象。
2)可靠性。一个检测系统对管理员应该是透明的,并且能在无人监控的情况下正确运行,只有这样才可以运行在被检测的系统环境中。
3)容错性。检测系统必须具有良好的容错性,不论所监控的系统处于何种状态,检测系统本身必须具备完整性,保证检测用的知识库系统不会受到干扰和破坏。
4)可用性。检测系统的整体性能不应受系统状态的变化而产生较大波动或严重降低。
5)可验证性。检测系统必须允许管理员适时监视攻击行为。
6)安全性。检测系统能保护自身安全和具有较强的抗欺骗攻击的能力。
7)可适应性。检测系统可随时跟踪系统环境的变化和及时调整检测策略。
8)灵活性。检测系统可根据具体情况,定制不同的且与防御机制相适应的使用模式。
能够实时监测流量。并对流量的来源、目的地址等进行深度检测。
拦截非法流量、抵御分布式攻击、ARP欺骗、DHCP欺骗等常见的攻击。 关注下方微信公众号,在线模考后查看
热门试题
- 广域网中三种链路类型是什么?分别有什么特
- 为了提高信息的传输速率,就必须设法使每一
- IEEE802.3物理层标准中的10Ba
- EIA-232标准中数据针上-12V意味
- ()用来标志分布在整个因特网上的万维网文
- 常用的流量控制机制有哪几种?
- 请总结一下在锐捷的设备上配置ACL时的注
- 如果局域网连接到了Internet,局域
- 统一资源定位器为http://www.c
- 某公司需要对B类网络139.21.0.
- 在计算机网络中()能隔离冲突,但不能隔离
- 经常检查当前正在运行的程序列表、可疑的日
- 下列协议用于Web浏览器与服务器间交换数
- 控制相邻两个结点间链路上的流量的工作在(
- 分层的好处有哪些?
- Internet中采用的交换技术是()
- 下面哪一项最适合在搜索引擎网站中,通过关
- 给定一个 C 类网络 192.168.1
- 从通信双方信息交互的方式上看,可以分为单
- 在同一个信道上的不同时刻,传输不同的信号