在机箱入侵监视选项中,()监视系统记录下机箱曾被入侵的信息后会一直报警,直到记录被清除
第1题:
燃机箱体内的仪表计分别用于监视辅助系统()
第2题:
基于主机的入侵检测系统通过监视与分析()来检测入侵。
第3题:
下面说法错误的是()
第4题:
入侵检测系统的功能不包括()
第5题:
在机箱入侵监视选项中.()表示监视系统只会记录下机箱曾被入侵的信息而不报警
第6题:
信息安全管理者需要完成方方面面的繁杂工作,这些日常工作根本的目标是()
第7题:
避免系统软硬件的损伤
监视系统用户和维护人员的行为
保护组织的信息资产
给入侵行为制造障碍,并在发生入侵后及时发现、准确记录
第8题:
由于基于主机的入侵检测系统可以监视一个主机上发生的全部事件,它们能够检测基于网络的入侵检测系统不能检测的攻击
基于主机的入侵检测系统可以运行在交换网络中
基于主机的入侵检测系统可以检测针对网络中所有主机的网络扫描
基于应用的入侵检测系统比起基于主机的入侵检测系统更容易受到攻击,因为应用程序日志并不像操作系统审计追踪日志那样被很好地保护
第9题:
第10题:
监视用户和系统的运行状况
发现入侵行为的规律
能够实时对检测到的入侵行为进行反应
一般都不会产生漏报错报
第11题:
主机的审计记录和日志文件
事件分析器
事件数据库
网络中的数据包
第12题:
对
错
第13题:
入侵检测系统在发现入侵后会及时作出响应,包括()
第14题:
下面有关主机入侵检测系统中说法错误的是()。
第15题:
入侵检测技术是对传统信息安全技术的合理补充,下列哪个选项不属于入侵检测系统的主要功能()
第16题:
视频监控系统设置在高含硫化氢气田所辖全部生产区域,视频监控系统宜采用()方式,并与气体、火灾、周界(入侵)等报警系统联动。
第17题:
三级入侵检测要求中,要求网络入侵检测功能应能够()。
第18题:
()的含义是:通过某种方式预先定义入侵行为,然后监视系统的运行,并找出符合预先定义规则的入侵行为。
第19题:
需要打开机箱,但不对内部电路作调整
需要打开机箱,同时对内部电路作调整
不需要打开机箱,不对内部电路作调整
不需要打开机箱,但使用电源隔离变压器隔离
第20题:
被动监视
优先监视
主动监视
红外监视
第21题:
由于基于主机的入侵检测系统可以监视一个主机上发生的全部事件,它们能够检测基于网络的入侵检测系统不能检测的攻击
基于主机的入侵检测可以运行在交换网络中
基于主机的入侵检测系统可以检测针对网络中所有主机的网络扫描
基于应用的入侵检测系统比起基于主机的入侵检测系统更容易受到攻击,因为应用程序日志并不像操作系统审计追踪日志那样被很好地保护
第22题:
切断网络连接
记录事件
报警
通知
第23题:
监视
安全审计
拦截非法访问
进攻识别和响应