A.基于特征(Signature-based)的系統(tǒng)可以檢測(cè)新的攻擊類型
B.基于特征(Signature-based)的系統(tǒng)化基于行為(behavior-based)的系統(tǒng)產(chǎn)生更多的誤報(bào)
C.基于行為(behavior-based)的系統(tǒng)維護(hù)狀態(tài)數(shù)據(jù)庫(kù)來與數(shù)據(jù)包和攻擊相匹配
D.基于行為(behavior-based)的系統(tǒng)比基于特征(Signature-based)的系統(tǒng)有更高的誤報(bào)
您可能感興趣的試卷
你可能感興趣的試題
A.安裝入侵檢測(cè)工具既可以監(jiān)控單位內(nèi)部網(wǎng)絡(luò)環(huán)境,也可以監(jiān)控單位外部網(wǎng)絡(luò)
B.分為兩類:一類為基于主機(jī)的,一類是基于動(dòng)態(tài)的
C.入侵檢測(cè)工具完全獨(dú)立于所監(jiān)控的對(duì)象,攻擊者即使成功穿透了系統(tǒng),也不會(huì)破壞這些工具
D.檢測(cè)到未授權(quán)的活動(dòng)后,軟件將按照預(yù)定的行為作出反應(yīng):報(bào)告入侵,登錄事件或中斷未認(rèn)證的連接
A.防火墻可以檢查進(jìn)出內(nèi)部網(wǎng)的通信量
B.防火墻可以使用應(yīng)用網(wǎng)關(guān)技術(shù)在應(yīng)用層上建立協(xié)議過濾和轉(zhuǎn)發(fā)功能
C.防火墻可以使用過濾技術(shù)在網(wǎng)絡(luò)層對(duì)數(shù)據(jù)包進(jìn)行選擇
D.防火墻可以阻止來自內(nèi)部的威脅和攻擊
A.控制對(duì)系統(tǒng)的訪問
B.集中的安全管理
C.增強(qiáng)的保密性
D.防止內(nèi)部和外部的威脅
A.使用靜態(tài)的ARP緩存
B.在網(wǎng)絡(luò)上阻止ARP報(bào)文的發(fā)送
C.安裝殺毒軟件并更新到最新的病毒庫(kù)
D.使用linux系統(tǒng)提高安全性
A.DIECAST
B.SMURF
C.BATCAST
D.COKE
最新試題
通過為系統(tǒng)的關(guān)鍵部件設(shè)置冗余備份、并在發(fā)生故障時(shí)通過自動(dòng)功能隔離和自動(dòng)功能轉(zhuǎn)移使系統(tǒng)不間斷地工作的計(jì)算機(jī)是()
在Window2000系統(tǒng)中,命令行添加用戶qing10為超級(jí)用戶的操作是()
數(shù)據(jù)備份系統(tǒng)的基本構(gòu)成包括()
什么是Ethereal?
計(jì)算機(jī)互連成網(wǎng)絡(luò)的目的是要實(shí)現(xiàn)網(wǎng)絡(luò)資源的共享,按資源的特性分成()
用來把主機(jī)連接在一起并在主機(jī)之間傳送信息的設(shè)施,被稱為()
什么是企業(yè)內(nèi)部網(wǎng)絡(luò)的DMZ區(qū)?
下列說法中服務(wù)器端口號(hào)的說法正確的是()
總線型結(jié)構(gòu)是從網(wǎng)絡(luò)服務(wù)器中引出一條電纜,網(wǎng)絡(luò)中所有的工作站依次連接到這條電纜上的各個(gè)節(jié)點(diǎn)的體系結(jié)構(gòu)。這種網(wǎng)絡(luò)結(jié)構(gòu)也稱為()
網(wǎng)絡(luò)資源管理中的資源指()