当入侵检测分析引擎判断到有入侵后,紧接着应该采取的行为是()
A.记录证据
B.跟踪入侵者
C.数据过滤
D.拦截
第1题:
A、审计数据源
B、审计数据分析器
C、审计记录数据库
D、审计数据接收端
第2题:
A.嗅探
B.包记录
C.分布式入侵检测
D.网络入侵检测
第3题:
A.根据事先制定的程序处理
B.遏制入侵的扩展
C.跟踪入侵者
D.恢复被破坏的系统和数据
第4题:
滥用入侵检测是利用()是否出现来判断入侵行为的发生与否。
A.正常行为
B.攻击签名
C.日志记录
D.网络通信包
第5题:
A.拒绝
B.报警
C.日志记录
D.有限度的反击及跟踪