更多“当入侵检测分析引擎判断到有入侵后,紧接着应该采取的行为是()A.记录证据B.跟踪入侵者C.数据过 ”相关问题
  • 第1题:

    入侵检测系统中,()是根据审计数据源和审计记录数据库来检测系统是否存在被入侵的行为。

    A、审计数据源

    B、审计数据分析器

    C、审计记录数据库

    D、审计数据接收端


    参考答案:B

  • 第2题:

    Snort是一款开源的网络入侵检测系统,它能够执行实时流量分析和IP协议网络的数据包记录。以下不属于Snort配置模式的是( )。

    A.嗅探

    B.包记录

    C.分布式入侵检测

    D.网络入侵检测


    参考答案:C

  • 第3题:

    当接到入侵检测系统的报告后,应做到()

    A.根据事先制定的程序处理

    B.遏制入侵的扩展

    C.跟踪入侵者

    D.恢复被破坏的系统和数据


    参考答案:A, B, C, D

  • 第4题:

    滥用入侵检测是利用()是否出现来判断入侵行为的发生与否。

    A.正常行为

    B.攻击签名

    C.日志记录

    D.网络通信包


    正确答案:B

  • 第5题:

    入侵检测系统对入侵行为的处理方式包括()。

    A.拒绝

    B.报警

    C.日志记录

    D.有限度的反击及跟踪


    参考答案:A, B, C, D