A.重要資料鎖定:利用安全的校驗和機制來監(jiān)控重要的主機資料或程序的完整性
B.弱口令檢查:采用結合系統(tǒng)信息.字典和詞匯組合等的規(guī)則來檢查弱口令
C.系統(tǒng)日志和文本文件分析:針對系統(tǒng)日志檔案,如UNIX的syslogs及NT的事件日志(EventLog),以及其他文本文件的內容做分析
D.動態(tài)報警:當遇到違反掃描策略或發(fā)現(xiàn)已知安全漏洞時,提供及時的告警。告警可以采取多種方式,可以是聲音.彈出窗口.電子郵件甚至手機短信等
E.分析報告:產生分析報告,并告訴管理員如何彌補漏洞
您可能感興趣的試卷
你可能感興趣的試題
A.不需要修改,交換網絡和以前共享媒質模式的網絡沒有任何區(qū)別
B.使用交換機的核心芯片上的一個調試的端口
C.把入侵檢測系統(tǒng)放在交換機內部或防火墻等數據流的關鍵入口.出口處
D.采用分接器(tap)
E.使用以透明網橋模式接入的入侵檢測系統(tǒng)
A.針對入侵者采取措施
B.修正系統(tǒng)
C.收集更詳細的信息
D.入侵追蹤
A.蜜罐技術屬于被動響應,使用者沒有成為刑事訴訟或民事訴訟對象的危險
B.收集數據的真實性,蜜罐不提供任何實際的業(yè)務服務,所以搜集到的信息很大可能性都是由于黑客攻擊造成的,漏報率和誤報率都比較低
C.可以收集新的攻擊工具和攻擊方法,不像目前的大部分防火墻和入侵檢測系統(tǒng)只能根據特征匹配方法來檢測已知的攻擊
D.不需要強大的資金投入,可以用一些低成本的設備E可以及時地阻斷網絡入侵行為
A.產品能夠從一個中央位置進行遠程安裝、升級
B.產品的誤報、漏報率較低
C.產品提供詳細的病毒活動記錄
D.產品能夠防止企業(yè)機密信息通過郵件被傳出
A.發(fā)現(xiàn)目標主機或網絡
B.判斷操作系統(tǒng)類型
C.確認開放的端口
D.識別網絡的拓撲結構
E.測試系統(tǒng)是否存在安全漏洞
最新試題
發(fā)生信息安全緊急事件時,可采取()措施。
淘汰、報廢的涉密計算機及辦公自動化設備,必須嚴格按照保密要求,在保密部門指定的具備專業(yè)資質的機構進行銷毀處理。
刪除重要文件使用系統(tǒng)自帶的刪除功能即可,數據就不可能會恢復了。
以下能實現(xiàn)端口掃描的軟件有()。
為了阻止非法用戶接入無線網絡,僅允許合法用戶訪問網絡,可以通過過濾每個網絡設備中的MAC地址來限制或允許用戶訪問無線網絡。
信息安全機構的資質認證,以下說法是正確的()?
經過工商局登記的企業(yè)都可以提供互聯(lián)網內容服務。
惡意代碼是在未被授權的情況下,以破壞軟硬件設備、竊取用戶信息、擾亂用戶心理、干擾用戶正常使用為目的而編制的軟件或代碼片段。
涉密計算機可以隨意安裝各種軟件。
很多惡意網頁使用的是ActiveX或者Applet、JavaScript控件來入侵,所以如果在瀏覽器中禁止ActiveX控件和Java腳本就可以避免被修改。