更多“入侵检测技术包括()A、特征检测B、异常检测C、系统检测D、信息检测”相关问题
  • 第1题:

    以下哪种入侵检测系统是基于已知的攻击模式检测入侵()。

    A.基于主机的入侵检测系统

    B.基于网络的入侵检测系统

    C.异常入侵检测系统

    D.滥用入侵检测系统


    正确答案:D

  • 第2题:

    入侵检测技术可以分为异常榆测与

    A.误用检测

    B.基于网络的入侵检测系统

    C.基于统计异常检测

    D.基于主机的入侵检测系统


    正确答案:A

  • 第3题:

    入侵检测技术可以分为异常检测与( )。

    A.误用检测

    B.基于统计异常检测

    C.基于主机的入侵检测系统

    D.基于网络的入侵检测系统


    正确答案:A

  • 第4题:

    根据原始数据的来源,入侵检测系统可以分为基于主机的入侵检测系统、基于网络的入侵检测系统和______。

    A.基于异常入侵检测系统
    B.基于应用的入侵检测系统
    C.基于集中式入侵检测系统
    D.在线检测系统

    答案:B
    解析:
    入侵检测系统(Intrusion Detection System,IDS)使用入侵检测技术对网络与其上的系统进行监视,并根据监视结果进行不同的安全动作,最大限度地降低可能的入侵危害。入侵检测系统根据原始数据的来源可分为基于主机的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统;根据检测原理,入侵检测系统可分为异常入侵检测和误用入侵检测;根据体系结构,入侵检测系统可分为集中式、等级式和协作式3种;根据工作方式,入侵检测系统可分为离线检测系统和在线检测系统。

  • 第5题:

    入侵检测系统提供的基本服务功能包括( )。

    A.异常检测、入侵检测和包过滤
    B.入侵检测和攻击告警
    C.异常检测和攻击告警
    D.异常检测、入侵检测和攻击告警

    答案:D
    解析:
    入侵检测是通过对计算机网络或计算机系统中的若干关键点收集信息并进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。进行入侵检测的软件与硬件的组合就是入侵检测系统。
    入侵检测系统在发现入侵后会及时做出响应,包括切断网络连接、记录事件和报警等。
    入侵检测系统提供的基本服务功能包括异常检测、入侵检测和攻击告警。

  • 第6题:

    入侵检测系统按收集的待分析的信息来源分类不包括()

    • A、基于主机的入侵检测系统
    • B、基于网络的入侵检测系统
    • C、基于物理层的入侵检测系统
    • D、基于应用的入侵检测系统

    正确答案:C

  • 第7题:

    根据采用的技术,入侵检测系统有以下分类()。

    • A、正常检测
    • B、异常检测
    • C、特征检测
    • D、固定检测
    • E、重点检测

    正确答案:B,C

  • 第8题:

    入侵检测技术主要包括()。

    • A、数据挖掘技术、滥用检测技术、入侵响应技术和数据融合技术
    • B、滥用模型推理技术、文件完整性检查技术、蜜罐技术和计算机免疫技术
    • C、滥用检测技术、异常检测技术、高级检测技术、入侵诱骗技术和入侵响应技术
    • D、蜜罐技术、文件异常检测技术、高级检测技术和滥用模型推理技术

    正确答案:C

  • 第9题:

    入侵检测系统IDS分为基于特征的入侵检测和基于异常的入侵检测两种。


    正确答案:正确

  • 第10题:

    多选题
    根据采用的技术,入侵检测系统有以下分类()。
    A

    正常检测

    B

    异常检测

    C

    特征检测

    D

    固定检测

    E

    重点检测


    正确答案: A,C
    解析: 暂无解析

  • 第11题:

    单选题
    入侵检测系统按技术划分分为异常检测和()。
    A

    流量检测

    B

    行为检测

    C

    状态检测

    D

    误用检测


    正确答案: C
    解析: 暂无解析

  • 第12题:

    单选题
    入侵检测系统按收集的待分析的信息来源分类不包括()
    A

    基于主机的入侵检测系统

    B

    基于网络的入侵检测系统

    C

    基于物理层的入侵检测系统

    D

    基于应用的入侵检测系统


    正确答案: B
    解析: 暂无解析

  • 第13题:

    入侵检测系统若按照分析的方式分类,包括()。

    A.常规检测

    B.误用检测

    C.异常检测

    D.混合检测


    正确答案:BCD

  • 第14题:

    入侵检测技术包括异常入侵检测和误用入侵检测。以下关于误用检测技术的描述中,正确的是( )。

    A.误用检测根据对用户正常行为的了解和掌握来识别入侵行为

    B.误用检测根据掌握的关于入侵或攻击的知识来识别入侵行为

    C.误用检测不需要建立入侵或攻击的行为特征库

    D.误用检测需要建立用户的正常行为特征轮廓


    参考答案:B

  • 第15题:

    ● 根据原始数据的来源,入侵检测系统可分为 (40) 。

    (40)

    A.异常入侵检测和误用入侵检测

    B.基于主机的入侵检测、基于网络的入侵检测和基于应用的入侵检测

    C.集中式入侵检测、等级式入侵检测和协作式入侵检测

    D.离线检测系统和在线检测系统


    正确答案:B


  • 第16题:

    根据原始数据的来源,入侵检测系统可分为( )。

    A.异常入侵检测和误用入侵检测
    B.基于主机的入侵检测、基于网络的入侵检测和基于应用的入侵检测
    C.集中式入侵检测、等级式入侵检测和协作式入侵检测
    D.离线检测系统和在线检测系统

    答案:B
    解析:
    本题考查入侵检测系统的基本知识。入侵检测系统(Intrusion Detection System,IDS)使用入侵检测技术对网络与其上的系统进行监视,并根据监视结果进行不同的安全动作,最大限度地降低可能的入侵危害。·根据原始数据的来源,入侵检测系统可分为基于主机的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。·根据检测原理,可分为异常入侵检测和误用入侵检测。·根据体系结构,入侵检测系统可分为集中式、等级式和协作式3种。·根据工作方式,可分为离线检测系统和在线检测系统。

  • 第17题:

    目前入侵检测系统的成熟技术不包括()

    • A、网络识别
    • B、特征匹配
    • C、协议分析
    • D、异常检测

    正确答案:A

  • 第18题:

    入侵检测系统提供的基本服务功能包括()。

    • A、异常检测和入侵检测
    • B、入侵检测和攻击告警
    • C、异常检测和攻击告警
    • D、异常检测、入侵检测和攻击告警

    正确答案:D

  • 第19题:

    下列属于入侵检测方法的是()

    • A、异常检测
    • B、信息检测
    • C、数据检测
    • D、程序检测

    正确答案:A

  • 第20题:

    入侵检测系统包括以下哪些类型?()

    • A、主机入侵检测系统
    • B、链路状态入侵检测系统
    • C、网络入侵检测系统
    • D、数据包过滤入侵检测系统

    正确答案:A,C

  • 第21题:

    多选题
    入侵检测技术包括()
    A

    特征检测

    B

    异常检测

    C

    系统检测

    D

    信息检测


    正确答案: A,B,C,D
    解析: 暂无解析

  • 第22题:

    单选题
    入侵检测系统提供的基本服务功能包括()
    A

    异常检测和入侵检测

    B

    入侵检测和攻击告警

    C

    异常检测和攻击告警

    D

    异常检测、入侵检测和攻击告警


    正确答案: B
    解析: 暂无解析

  • 第23题:

    单选题
    目前入侵检测系统的成熟技术不包括()
    A

    网络识别

    B

    特征匹配

    C

    协议分析

    D

    异常检测


    正确答案: C
    解析: 暂无解析