A.基于特征(Signature-based)的系統(tǒng)可以檢測新的攻擊類型
B.基于特征(Signature-based)的系統(tǒng)化基于行為(behavior-based)的系統(tǒng)產(chǎn)生更多的誤報(bào)
C.基于行為(behavior-based)的系統(tǒng)維護(hù)狀態(tài)數(shù)據(jù)庫來與數(shù)據(jù)包和攻擊相匹配
D.基于行為(behavior-based)的系統(tǒng)比基于特征(Signature-based)的系統(tǒng)有更高的誤報(bào)
您可能感興趣的試卷
你可能感興趣的試題
A.安裝入侵檢測工具既可以監(jiān)控單位內(nèi)部網(wǎng)絡(luò)環(huán)境,也可以監(jiān)控單位外部網(wǎng)絡(luò)
B.分為兩類:一類為基于主機(jī)的,一類是基于動(dòng)態(tài)的
C.入侵檢測工具完全獨(dú)立于所監(jiān)控的對象,攻擊者即使成功穿透了系統(tǒng),也不會(huì)破壞這些工具
D.檢測到未授權(quán)的活動(dòng)后,軟件將按照預(yù)定的行為作出反應(yīng):報(bào)告入侵,登錄事件或中斷未認(rèn)證的連接
A.防火墻可以檢查進(jìn)出內(nèi)部網(wǎng)的通信量
B.防火墻可以使用應(yīng)用網(wǎng)關(guān)技術(shù)在應(yīng)用層上建立協(xié)議過濾和轉(zhuǎn)發(fā)功能
C.防火墻可以使用過濾技術(shù)在網(wǎng)絡(luò)層對數(shù)據(jù)包進(jìn)行選擇
D.防火墻可以阻止來自內(nèi)部的威脅和攻擊
A.控制對系統(tǒng)的訪問
B.集中的安全管理
C.增強(qiáng)的保密性
D.防止內(nèi)部和外部的威脅
A.使用靜態(tài)的ARP緩存
B.在網(wǎng)絡(luò)上阻止ARP報(bào)文的發(fā)送
C.安裝殺毒軟件并更新到最新的病毒庫
D.使用linux系統(tǒng)提高安全性
A.DIECAST
B.SMURF
C.BATCAST
D.COKE
最新試題
在Unix系統(tǒng)中,攻擊者在受害主機(jī)上安裝()工具,可以防止系統(tǒng)管理員用ps或netstat發(fā)現(xiàn)。
通過為系統(tǒng)的關(guān)鍵部件設(shè)置冗余備份、并在發(fā)生故障時(shí)通過自動(dòng)功能隔離和自動(dòng)功能轉(zhuǎn)移使系統(tǒng)不間斷地工作的計(jì)算機(jī)是()
構(gòu)建網(wǎng)絡(luò)安全的第一防線是()
Windows 2000安全系統(tǒng)集成以下不同的身份驗(yàn)證技術(shù),包括()
在Windows2000系統(tǒng)中,下列關(guān)于NTFS描述正確的有()
用來把主機(jī)連接在一起并在主機(jī)之間傳送信息的設(shè)施,被稱為()
下列屬于常用的漏洞掃描工具有()
Windows系統(tǒng)中域控制器能夠容納SID的數(shù)量是()
在Linux系統(tǒng)中,顯示內(nèi)核模塊的命令是()
數(shù)據(jù)備份系統(tǒng)的基本構(gòu)成包括()