试题详情
- 简答题基于主机的入侵检测和基于网络的入侵检测有什么区别?
-
基于主机的入侵检测主要是对该主机的网络实时连接以及系统审计日志进行智能分析和判断。
基于网络的入侵检测系统使用原始网络包作为数据源。通常利用一个运行在混杂模式下的网络适配器来实时监视并分析通过网络的所有通信业务。
基于主机的入侵检测系统(HIDS)优点:
⑴确定攻击是否成功
⑵监视特定的系统活动
⑶能够检查到基于网络的系统检查不出的攻击
⑷适用被加密的和交换的环境
⑸近于实时的检测和响应
⑹不要求额外的硬件设备
⑺记录花费更加低廉
基于网络的入侵检测系统(NIDS)优点:
⑴拥有成本较低
⑵检测基于主机的系统漏掉的攻击
⑶攻击者不易转移证据
⑷实时检测和响应
⑸检测未成功的攻击和不良意图
⑹操作系统无关性 关注下方微信公众号,在线模考后查看
热门试题
- 用每一种病毒体含有的特征代码对被检测的对
- 企业负责人年度业绩考核减项指标及评价标准
- 从()可以获得道琼斯工业指数。
- 2016年4月19日,习近平总书记在网络
- 在通信过程中,只采用数字签名可以解决()
- 在中美之间海底光缆中断期间,互联网用户增
- 下面哪个安全评估机构是我国自己的计算机安
- 从1997年起,用友软件产品开始转向()
- Qfabric技术是使用市场上现成的计算
- 无论你是在上班的路上,或是在外地出差、旅
- 什么是软件测试方法中的动态测试?
- 设备日志应支持对用户登录/登出进行记录。
- 联想<<1+1俱乐部>>杂志已经上网,通
- 在MUD中QC(Quality Cont
- 在ISO/OSI参考模型中,()负责路径
- 我国宽带高速互联网(CNCnet)一期工
- 视频压缩编码的原理是()
- 计算机感染上病毒后,不可能出现的现象是(
- 什么是软件测试中的独立(第三方)测试?
- 路由器在两个网段之间转发数据包时,读取其