当前位置:首页 > 四级网络工程师 > [真1] > 正文内容

[真1][70][单选]关于入侵检测技术的描述中,错误的是

[真1]3个月前 (02-02)

主要用于识别可能的攻击行为

入侵检测分析的数据统称为事件

入侵检测系统可基于主机实现

入侵检测方法仅包括异常检测


答案

入侵检测方法仅包括异常检测


解析

入侵检测系统IDS是对计算机和网络资源的恶意使用行为进行识别的系统。其主要目的是监测和发现可能存在的攻击行为。IDS 的常见结构是通用入侵检测框架CIDF,CIDF 将 IDS 需要分析的数据统称为事件。IDS 按照所采用的检测方法,可分为异常检测、误用检测两种方法结合。按照检测对象的和基本方法,IDS 可以分为:基于主机的入侵检测系统、基于网络的入侵检测系统与分布式入侵检测系统。故选择 D 选项。


转载请注明出处。

本文链接:http://www.pythonopen.com/?id=7774

相关文章

[真1][1][单选]操作系统的功能之一是管理资源,下列描述的哪一项工作是用于资源管理的?

在虚拟页式管理系统中设置页表为用户提供应用程序接口设置内核态和用户态提供登录界面并核验用户身份答案在...

[真1][2][单选]共享性是操作系统的特征之一。下列描述的四种资源中,哪一种具有“互斥共享”性?

中央处理器 CPU系统中的打印机内存和磁盘操作系统代码和用户代码答案系统中的打印机解析所谓“互斥共享...

[真1][3][单选]下列哪一个状态码不包含在处理器状态字PSW中?

进位标志位CF运行位X陷阱标志位TF中断使能位(IF)答案运行位X解析处理机的程序状态字PSW通常包...

[真1][4][单选]系统运行时,下列哪一种情况的出现说明是发生了中断?

串口数据到达访问禁止读写的内存处理器将要访问的页面位于磁盘上执行访管指令答案串口数据到达解析所谓中断...

[真1][5][单选]系统调用扩充了机器指令,增强了系统功能,方便了用户使用。下列哪一项不属于系统调用?

用户程序终止一个进程求解自然底数e关闭一个打开的文件对临界区加互斥锁答案求解自然底数e解析系统调用的...

[真1][6][单选]计算机系统中,创建的进程具有多种特性。所谓“动态性”是指

进程无时无刻不在运行过程中进程动态产生、动态变化、动态消亡进程可以在不同计算机上迁移进程只能向前运行...