简述防火墙、入侵检测(IDS)与入侵保护(IDP)系统的区别。

题目

简述防火墙、入侵检测(IDS)与入侵保护(IDP)系统的区别。


相似考题
更多“简述防火墙、入侵检测(IDS)与入侵保护(IDP)系统的区别。”相关问题
  • 第1题:

    IDS是一种电子政府的安全技术,IDS是()

    • A、防火墙
    • B、入侵检测系统
    • C、CA认证
    • D、访问控制

    正确答案:B

  • 第2题:

    入侵检测系统(IDS)由硬件和软件组成,用来检测系统或网络,以发现可能的入侵或攻击的系统。


    正确答案:正确

  • 第3题:

    根据不同的分类标准,入侵检测系统可分为不同的类别。按照信息源划分入侵检测系统是目前最通用的划分方法,入侵检测系统主要分为两类,即基于()的IDS和基于主机的IDS。

    • A、应用
    • B、网络
    • C、传输
    • D、协议

    正确答案:B

  • 第4题:

    下属哪些不是专业的安全产品()

    • A、防火墙
    • B、VPN产品
    • C、入侵检测系统(IDS)
    • D、入侵防御系统(IPS)
    • E、路由器/交换机

    正确答案:E

  • 第5题:

    简述基于网络的入侵检测系统与基于主机的入侵检测系统区别。


    正确答案: 两者差别主要是数据来源不同。基于主机的入侵检测系统从单个主机上提取数据作为入侵分析的数据源,而基于网络的入侵检测系统从网络上提取数据作为入侵分析的数据源。由于数据源不同,基于其上的检测方法也各有不同。通常来说基于单个主机的入侵检测系统只能检测这个主机系统,而基于网络的入侵检测系统可以对本网段的多个主机系统进行检测,多个分布于不同网段上的NIDS可以协同工作以提供更强的入侵检测能力。

  • 第6题:

    依照攻击方式的不同,以下哪项不属于IDS的工作方式()

    • A、主机型入侵检测系统
    • B、虚拟IP进攻
    • C、网络型入侵检测系统
    • D、混合型入侵检测系统

    正确答案:B

  • 第7题:

    根据技术原理,IDS可分为以下两类()。

    • A、基于用户的入侵检测系统
    • B、基于客户机的入侵检测系统
    • C、基于网络的入侵检测系统
    • D、基于主机的入侵检测系统

    正确答案:C,D

  • 第8题:

    入侵检测系统IDS分为基于特征的入侵检测和基于异常的入侵检测两种。


    正确答案:正确

  • 第9题:

    问答题
    简述基于网络的入侵检测系统与基于主机的入侵检测系统区别。

    正确答案: 两者差别主要是数据来源不同。基于主机的入侵检测系统从单个主机上提取数据作为入侵分析的数据源,而基于网络的入侵检测系统从网络上提取数据作为入侵分析的数据源。由于数据源不同,基于其上的检测方法也各有不同。通常来说基于单个主机的入侵检测系统只能检测这个主机系统,而基于网络的入侵检测系统可以对本网段的多个主机系统进行检测,多个分布于不同网段上的NIDS可以协同工作以提供更强的入侵检测能力。
    解析: 暂无解析

  • 第10题:

    问答题
    简述防火墙、入侵检测(IDS)与入侵保护(IDP)系统的区别。

    正确答案: (1)防火墙是一种被动防卫技术,是在两个网络之间执行访问和控制策略的系统,它在内部网络与外部网络之间设置障碍,以阻止外界对内部资源的非法访问,也可以防止内部对外部的不安全的访问;大多数入侵检测系统都是被动的,而不是主动的;入侵保护倾向于提供主动性的防护,其设计旨在预先对入侵活动和攻击性网络流量进行拦截,避免其造成任何损失。
    (2)内外网所有的连接都通过防火墙,对性能有影响;IDS一般是并联在网络中,以旁路监听的方式实时监测网络可疑流量,在性能上没多大影响;IDP主要是串联在网络中,所有网络流量都要经过它,影响网络性能。
    (3)防火墙和IDS,IDP都属于网络安全设施,但它们对数据包的检查层次是不同的。防火墙只对IP和TCP层检查,而IDS、IDP的检查要仔细的多,因而能够对类似蠕虫病毒这样的攻击进行报警或保护。
    解析: 暂无解析

  • 第11题:

    问答题
    简述入侵检测与防火墙的区别。

    正确答案: 防火墙对进出的数据按照预先设定的规则进行检查,符合规则的就予以放行,起着访问控制的作用,是网络安全的第一道屏障。但是,防火墙的功能也有局限性。它只能对进出网络的数据进行分析,对网络内部发生的事件就无能为力。
    入侵检测系统通过监听的方式实时监控网络中的流量,判断其中是否含有攻击的企图,并通过各种手段向管理员报警。它不但可以发现外部的攻击,也可以发现内部的恶意行为。因此,入侵检测系统是网络安全的第二道屏障,是防火墙的必要补充,与防火墙一起可构成更为完整的网络安全解决方案。
    解析: 暂无解析

  • 第12题:

    单选题
    依照攻击方式的不同,以下哪项不属于IDS的工作方式()
    A

    主机型入侵检测系统

    B

    虚拟IP进攻

    C

    网络型入侵检测系统

    D

    混合型入侵检测系统


    正确答案: B
    解析: 暂无解析

  • 第13题:

    入侵检测系统(IDS)可分为以下两类:基于主机的入侵检测系统和基于网络的入侵检测系统。


    正确答案:正确

  • 第14题:

    以下关于入侵检测系统说法正确的是()。

    • A、入侵检测系统就是防火墙系统
    • B、入侵检测系统可以取代防火墙
    • C、入侵检测系统可以审计系统配置和漏洞
    • D、入侵检测系统不具有断开网络的功能

    正确答案:C

  • 第15题:

    简述入侵检测与防火墙的区别。


    正确答案: 防火墙对进出的数据按照预先设定的规则进行检查,符合规则的就予以放行,起着访问控制的作用,是网络安全的第一道屏障。但是,防火墙的功能也有局限性。它只能对进出网络的数据进行分析,对网络内部发生的事件就无能为力。
    入侵检测系统通过监听的方式实时监控网络中的流量,判断其中是否含有攻击的企图,并通过各种手段向管理员报警。它不但可以发现外部的攻击,也可以发现内部的恶意行为。因此,入侵检测系统是网络安全的第二道屏障,是防火墙的必要补充,与防火墙一起可构成更为完整的网络安全解决方案。

  • 第16题:

    针对一个网络进行网络安全的边界保护可以使用下面的哪些产品组合()

    • A、防火墙、入侵检测、密码
    • B、身份鉴别、入侵检测、内容过滤
    • C、防火墙、入侵检测、防病毒
    • D、防火墙、入侵检测、PKI

    正确答案:C

  • 第17题:

    在生产控制大区边界署入侵检测系统IDS可以有效地捕获网络异常信息,并与防火墙联动实时反应。


    正确答案:错误

  • 第18题:

    入侵检测系统(IDS)从技术上主要分为网络入侵检测和主机入侵检测。


    正确答案:正确

  • 第19题:

    IDS的中文全称是什么()?

    • A、入侵检测系统
    • B、入侵防御系统
    • C、网络审计系统
    • D、主机扫描系统

    正确答案:A

  • 第20题:

    根据技术原理,入侵检测系统IDS可分为以下两类基于主机的入侵检测系统和基于网络的入侵检测系统。


    正确答案:正确

  • 第21题:

    判断题
    入侵检测系统(IDS)从技术上主要分为网络入侵检测和主机入侵检测。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第22题:

    单选题
    以下关于入侵检测系统说法正确的是()。
    A

    入侵检测系统就是防火墙系统

    B

    入侵检测系统可以取代防火墙

    C

    入侵检测系统可以审计系统配置和漏洞

    D

    入侵检测系统不具有断开网络的功能


    正确答案: A
    解析: 暂无解析

  • 第23题:

    单选题
    IDS是一种电子政府的安全技术,IDS是()
    A

    防火墙

    B

    入侵检测系统

    C

    CA认证

    D

    访问控制


    正确答案: A
    解析: 暂无解析