A.“規(guī)則”定義了一組檢測(cè)因子來決定如何對(duì)當(dāng)前網(wǎng)絡(luò)中的流量進(jìn)行檢測(cè)。
B.“規(guī)則”的范疇比特征要廣。規(guī)則=特征+啟用狀態(tài)+動(dòng)作集
C.“策略”是多個(gè)規(guī)則的集合
D.“策略”可以和“動(dòng)作”相關(guān)聯(lián),構(gòu)成“動(dòng)作集”
您可能感興趣的試卷
你可能感興趣的試題
A、在“日志管理”>>“日志配置”>>“系統(tǒng)日志”中設(shè)置syslog服務(wù)器地址和端口
B、在“日志管理”>>“日志配置”>>“操作日志”中設(shè)置syslog服務(wù)器地址和端口
C、在“日志管理”>>“日志配置”>>“數(shù)據(jù)日志”中設(shè)置syslog服務(wù)器地址和端口
D、修改動(dòng)作“Notify”,設(shè)置syslog服務(wù)器地址和端口號(hào)
A、設(shè)備注冊(cè)后可通過tftp方式進(jìn)行手動(dòng)升級(jí)
B、設(shè)備注冊(cè)后可以網(wǎng)上自動(dòng)升級(jí)
C、設(shè)備注冊(cè)后可通過ftp方式進(jìn)行手動(dòng)升級(jí)
D、以上說法都不對(duì)。
A、最好使用最新的主機(jī)版本和特征庫版本
B、測(cè)試前先要了解用戶的流量狀況,根據(jù)流量評(píng)估選用的設(shè)備型號(hào)是否合適
C、試用中發(fā)現(xiàn)攻擊日志過少,使用效果不明顯,將所有規(guī)則全部改成block+notify增加日志數(shù)量
D、試用中用戶反饋網(wǎng)絡(luò)有異常,可采用二層回退或者繞開IPS的方式判斷是否是IPS導(dǎo)致
A、IP地址
B、用戶名
C、主機(jī)名
D、正則表達(dá)式
A、段帶寬控制
B、策略帶寬控制
C、應(yīng)用帶寬控制
D、網(wǎng)段帶寬管理
最新試題
域名備案要確保您的網(wǎng)站不是涉黃、涉賭以及危害國(guó)家安全的網(wǎng)站。
IPSec可用于保護(hù)SNMP通訊,可以創(chuàng)建IPSec策略以保護(hù)TCP和UDP端口161和162上的通訊,從而保護(hù)SNMP。
Linux系統(tǒng)使用groupdel命令創(chuàng)建用戶組。
通過設(shè)置分配用戶或組的權(quán)限,可以對(duì)文件對(duì)象執(zhí)行特定操作來保護(hù)對(duì)象。
配置SSH密鑰認(rèn)證登錄,將公鑰添加到服務(wù)器的某個(gè)賬戶上,然后在客戶端利用私鑰即可完成認(rèn)證并登錄,這樣則可以避免通過SSH暴力破解密碼來遠(yuǎn)程登錄到系統(tǒng)。
RAID1是硬盤鏡像備份操作,由兩個(gè)硬盤所組成,其中一個(gè)是主硬盤而另外一個(gè)是鏡像硬盤。RAID1具有很高的冗余能力,達(dá)到最高的100%。
配置ssh登錄時(shí)的認(rèn)證包括口令認(rèn)證和管理認(rèn)證。
終端更新補(bǔ)丁后,將補(bǔ)丁文件上傳到服務(wù)器,是內(nèi)網(wǎng)正確更新桌面系統(tǒng)補(bǔ)丁庫的方式。
在Linux中,使用Chmod-R遞歸修改指定目錄下的所有文件、子目錄的權(quán)限。
動(dòng)態(tài)存儲(chǔ)時(shí)允許對(duì)數(shù)據(jù)進(jìn)行修改,即轉(zhuǎn)儲(chǔ)和用戶事務(wù)可以并發(fā)進(jìn)行,但不保證得到的數(shù)據(jù)準(zhǔn)確有效。