A、如果不在“IP地址列表”指定地址,IPS不會(huì)對(duì)流量進(jìn)行檢測(cè)
B、如果不設(shè)置“例外IP地址列表”,則會(huì)對(duì)所有流量進(jìn)行檢測(cè)
C、如果在“例外IP地址列表”指定了地址,則IPS不會(huì)對(duì)該地址進(jìn)行檢測(cè)
D、如果同時(shí)指定了“IP地址列表”和“例外IP地址列表”,則會(huì)排除“例外IP地址列表”后對(duì)“IP地址列表”的報(bào)文進(jìn)行檢測(cè)
您可能感興趣的試卷
你可能感興趣的試題
A、IPS漏洞庫中病毒相關(guān)特征主要檢測(cè)病毒、蠕蟲間的通訊等特征
B、IPS漏洞庫中病毒相關(guān)特征檢測(cè)傳輸層中數(shù)據(jù)的特定內(nèi)容,如文件PE頭,特定的二進(jìn)制代碼。
C、AV病毒庫特征檢測(cè)傳輸層中數(shù)據(jù)的特定內(nèi)容,如文件PE頭,特定的二進(jìn)制代碼
D、AV病毒庫特征主要檢測(cè)檢測(cè)病毒、蠕蟲間的通訊等特征
A.“規(guī)則”定義了一組檢測(cè)因子來決定如何對(duì)當(dāng)前網(wǎng)絡(luò)中的流量進(jìn)行檢測(cè)。
B.“規(guī)則”的范疇比特征要廣。規(guī)則=特征+啟用狀態(tài)+動(dòng)作集
C.“策略”是多個(gè)規(guī)則的集合
D.“策略”可以和“動(dòng)作”相關(guān)聯(lián),構(gòu)成“動(dòng)作集”
A、在“日志管理”>>“日志配置”>>“系統(tǒng)日志”中設(shè)置syslog服務(wù)器地址和端口
B、在“日志管理”>>“日志配置”>>“操作日志”中設(shè)置syslog服務(wù)器地址和端口
C、在“日志管理”>>“日志配置”>>“數(shù)據(jù)日志”中設(shè)置syslog服務(wù)器地址和端口
D、修改動(dòng)作“Notify”,設(shè)置syslog服務(wù)器地址和端口號(hào)
A、設(shè)備注冊(cè)后可通過tftp方式進(jìn)行手動(dòng)升級(jí)
B、設(shè)備注冊(cè)后可以網(wǎng)上自動(dòng)升級(jí)
C、設(shè)備注冊(cè)后可通過ftp方式進(jìn)行手動(dòng)升級(jí)
D、以上說法都不對(duì)。
A、最好使用最新的主機(jī)版本和特征庫版本
B、測(cè)試前先要了解用戶的流量狀況,根據(jù)流量評(píng)估選用的設(shè)備型號(hào)是否合適
C、試用中發(fā)現(xiàn)攻擊日志過少,使用效果不明顯,將所有規(guī)則全部改成block+notify增加日志數(shù)量
D、試用中用戶反饋網(wǎng)絡(luò)有異常,可采用二層回退或者繞開IPS的方式判斷是否是IPS導(dǎo)致
最新試題
用戶應(yīng)該通過官方站點(diǎn)下載補(bǔ)丁包為系統(tǒng)安裝安全補(bǔ)丁。
終端更新補(bǔ)丁后,將補(bǔ)丁文件上傳到服務(wù)器,是內(nèi)網(wǎng)正確更新桌面系統(tǒng)補(bǔ)丁庫的方式。
配置ssh登錄時(shí)的認(rèn)證包括口令認(rèn)證和管理認(rèn)證。
Linux使用groupdel命令刪除用戶組。
通過設(shè)置分配用戶或組的權(quán)限,可以對(duì)文件對(duì)象執(zhí)行特定操作來保護(hù)對(duì)象。
Linux系統(tǒng)使用gpasswd-A命令給組指派管理員。
域名備案不需要如實(shí)填寫網(wǎng)站的相關(guān)信息。
配置SSH密鑰認(rèn)證登錄,將公鑰添加到服務(wù)器的某個(gè)賬戶上,然后在客戶端利用私鑰即可完成認(rèn)證并登錄,這樣則可以避免通過SSH暴力破解密碼來遠(yuǎn)程登錄到系統(tǒng)。
利用Fdisk刪除再建立分區(qū)和利用Format格式化邏輯磁盤都沒有將數(shù)據(jù)從DATA區(qū)直接刪除,前者只是改變了分區(qū)表,后者只是修改了FAT表,因此被誤刪除的分區(qū)和誤格式化的硬盤完全不可能恢復(fù)。
數(shù)據(jù)恢復(fù)技術(shù)中,日志在數(shù)據(jù)恢復(fù)中不可以用來進(jìn)行事務(wù)故障恢復(fù)和系統(tǒng)故障恢復(fù)。