A、IPS漏洞庫中病毒相關(guān)特征主要檢測病毒、蠕蟲間的通訊等特征
B、IPS漏洞庫中病毒相關(guān)特征檢測傳輸層中數(shù)據(jù)的特定內(nèi)容,如文件PE頭,特定的二進(jìn)制代碼。
C、AV病毒庫特征檢測傳輸層中數(shù)據(jù)的特定內(nèi)容,如文件PE頭,特定的二進(jìn)制代碼
D、AV病毒庫特征主要檢測檢測病毒、蠕蟲間的通訊等特征
您可能感興趣的試卷
你可能感興趣的試題
A.“規(guī)則”定義了一組檢測因子來決定如何對當(dāng)前網(wǎng)絡(luò)中的流量進(jìn)行檢測。
B.“規(guī)則”的范疇比特征要廣。規(guī)則=特征+啟用狀態(tài)+動作集
C.“策略”是多個規(guī)則的集合
D.“策略”可以和“動作”相關(guān)聯(lián),構(gòu)成“動作集”
A、在“日志管理”>>“日志配置”>>“系統(tǒng)日志”中設(shè)置syslog服務(wù)器地址和端口
B、在“日志管理”>>“日志配置”>>“操作日志”中設(shè)置syslog服務(wù)器地址和端口
C、在“日志管理”>>“日志配置”>>“數(shù)據(jù)日志”中設(shè)置syslog服務(wù)器地址和端口
D、修改動作“Notify”,設(shè)置syslog服務(wù)器地址和端口號
A、設(shè)備注冊后可通過tftp方式進(jìn)行手動升級
B、設(shè)備注冊后可以網(wǎng)上自動升級
C、設(shè)備注冊后可通過ftp方式進(jìn)行手動升級
D、以上說法都不對。
A、最好使用最新的主機(jī)版本和特征庫版本
B、測試前先要了解用戶的流量狀況,根據(jù)流量評估選用的設(shè)備型號是否合適
C、試用中發(fā)現(xiàn)攻擊日志過少,使用效果不明顯,將所有規(guī)則全部改成block+notify增加日志數(shù)量
D、試用中用戶反饋網(wǎng)絡(luò)有異常,可采用二層回退或者繞開IPS的方式判斷是否是IPS導(dǎo)致
A、IP地址
B、用戶名
C、主機(jī)名
D、正則表達(dá)式
最新試題
大多數(shù)SNMP設(shè)備接收來自網(wǎng)絡(luò)廣播地址的SNMP消息,攻擊者甚至可以不必知道目標(biāo)設(shè)備的IP地址,通過發(fā)送廣播SNMP數(shù)據(jù)包達(dá)到目的。
給系統(tǒng)打補(bǔ)丁時,只要為系統(tǒng)打上最新的補(bǔ)丁包就可以。
數(shù)據(jù)恢復(fù)就是使用各種軟件和硬件的技術(shù)方法把數(shù)據(jù)重新找回,使不見的信息得以重新使用。
由于SNMP主要采用UDP傳輸,很容易進(jìn)行IP源地址假冒。
WPA3,它將會取代WPA2。新標(biāo)準(zhǔn)為每個用戶使用128比特加密和單獨加密。
Linux系統(tǒng)使用groupdel命令創(chuàng)建用戶組。
配置ssh登錄時的認(rèn)證包括口令認(rèn)證和管理認(rèn)證。
修改用戶訪問文件或目錄權(quán)限時,可以通過Chmod命令進(jìn)行。
域名備案網(wǎng)站的內(nèi)容不能帶有中國、中華等字樣。
利用Fdisk刪除再建立分區(qū)和利用Format格式化邏輯磁盤都沒有將數(shù)據(jù)從DATA區(qū)直接刪除,前者只是改變了分區(qū)表,后者只是修改了FAT表,因此被誤刪除的分區(qū)和誤格式化的硬盤完全不可能恢復(fù)。