试题详情
- 简答题什么是IDS,它有哪些基本功能?
-
入侵检测系统IDS,它从计算机网络系统中的若干关键点收集信息,并分析这些信息,检查网络中是否有违反安全策略的行为和遭到袭击的迹象。入侵检测被认为是防火墙之后的第二道安全闸门。
1)监测并分析用户和系统的活动,查找非法用户和合法用户的越权操作;
2)核查系统配置和漏洞并提示管理员修补漏洞;
3)评估系统关键资源和数据文件的完整性;
4)识别已知的攻击行为,统计分析异常行为;
5)操作系统日志管理,并识别违反安全策略的用户活动等。 关注下方微信公众号,在线模考后查看
热门试题
- 关于UNIX操作系统的叙述,正确的是()
- 网络安全最终是一个折衷的方案,即安全强度
- 入侵检测系统从分析方式上主要可分为两种:
- 防火墙不能防止来自网络内部的攻击。
- 作为一个管理员,把系统资源分为三个级别是
- 中了木马的症状有哪些?
- DDOS是()。
- 列举防火墙的几个基本功能?
- 写出将D盘下student目录共享的命令
- L2TP与PPTP相比,加密方式可以采用
- SMB全称是会话消息块协议,又叫做Net
- VPN的加密手段为()。
- 在常用的网络服务中,DNS使用TCP/I
- 下面不是流氓软件的是()。
- 漏洞是指任何可以造成破坏系统或信息的弱点
- 简述三次握手的过程。
- 以下算法属于非对称算法的是()。
- 攻击者截获并记录了从A到B的数据,然后又
- 非法访问一旦突破数据包过滤型防火墙,即可
- 硬件防火墙一般都至少设置三个端口,分别连