更多“什么是基于网络的入侵检测系统,有什么优缺点?”相关问题
  • 第1题:

    根据入侵检测的信息来源不同,可以将入侵检测系统分为两类,它们是( )

    A基于线缆的入侵检测系统

    B基于主机的入侵检测系统

    C基于网络的入侵检测系统

    D基于服务器的入侵检测系统

    E基于客户机的入侵检测系统


    正确答案是:BC

  • 第2题:

    根据原始数据来源分类,入侵检测系统可分为( )。

    A.基于主机的入侵检测系统、基于应用的入侵检测系统和基于服务器端的入侵检测系统

    B.基于服务器端的入侵检测系统、基于应用的入侵检测系统和基于网络的入侵检测系统

    C.基于主机的入侵检测系统、基于软件的入侵检测系统和基于服务器端的入侵检测系统

    D.基于主机的入侵检测系统、基于应用的入侵检测系统和基于网络的入侵检测系统


    正确答案:D

  • 第3题:

    入侵检测的基本方法有哪些?( )

    A.基于用户行为概率统计模型的入侵检测
    B.基于神经网络的入侵检测方法
    C.基于专家系统的入侵检测技术
    D.基于模型推理的入侵检测技术
    E.基于网络实时安全的入侵检测技术

    答案:A,B,C,D
    解析:
    入侵检测的基本方法有基于用户行为的概率统计模型的入侵检测,基于神经网络的入侵检测,基于专家系统的入侵检测,基于模型推理的入侵检测技术。

  • 第4题:

    入侵检测系统是一种主动保护自己免受攻击的一种网络安全技术,按照数据来源划分,可分为()

    • A、基于局域网操作系统互联的入侵检测系统
    • B、基于主机的入侵检测系统
    • C、基于网络的入侵检测系统
    • D、采用基于主机和基于网络的分布式入侵检测系统

    正确答案:B,C,D

  • 第5题:

    什么是基于主机的入侵检测系统,有什么优缺点?


    正确答案: 优点是针对不同操作系统特点捕获应用层入侵,误报少;
    缺点是依赖于主机及其审计子系统,实时性差。

  • 第6题:

    下面有关主机入侵检测系统中说法错误的是()。

    • A、由于基于主机的入侵检测系统可以监视一个主机上发生的全部事件,它们能够检测基于网络的入侵检测系统不能检测的攻击
    • B、基于主机的入侵检测系统可以运行在交换网络中
    • C、基于主机的入侵检测系统可以检测针对网络中所有主机的网络扫描
    • D、基于应用的入侵检测系统比起基于主机的入侵检测系统更容易受到攻击,因为应用程序日志并不像操作系统审计追踪日志那样被很好地保护

    正确答案:C

  • 第7题:

    入侵检测系统按收集的待分析的信息来源分类不包括()

    • A、基于主机的入侵检测系统
    • B、基于网络的入侵检测系统
    • C、基于物理层的入侵检测系统
    • D、基于应用的入侵检测系统

    正确答案:C

  • 第8题:

    基于主机的入侵检测和基于网络的入侵检测有什么区别?


    正确答案: 基于主机的入侵检测主要是对该主机的网络实时连接以及系统审计日志进行智能分析和判断。
    基于网络的入侵检测系统使用原始网络包作为数据源。通常利用一个运行在混杂模式下的网络适配器来实时监视并分析通过网络的所有通信业务。
    基于主机的入侵检测系统(HIDS)优点:
    ⑴确定攻击是否成功
    ⑵监视特定的系统活动
    ⑶能够检查到基于网络的系统检查不出的攻击
    ⑷适用被加密的和交换的环境
    ⑸近于实时的检测和响应
    ⑹不要求额外的硬件设备
    ⑺记录花费更加低廉
    基于网络的入侵检测系统(NIDS)优点:
    ⑴拥有成本较低
    ⑵检测基于主机的系统漏掉的攻击
    ⑶攻击者不易转移证据
    ⑷实时检测和响应
    ⑸检测未成功的攻击和不良意图
    ⑹操作系统无关性

  • 第9题:

    能够在网络通信中寻找符合网络入侵模式的数据包而发现攻击特征的入侵检测方式是()。

    • A、基于网络的入侵检测方式
    • B、基于文件的入侵检测方式
    • C、基于主机的入侵检测方式
    • D、基于系统的入侵检测方式

    正确答案:A

  • 第10题:

    问答题
    基于主机的入侵检测和基于网络的入侵检测有什么区别?

    正确答案: 基于主机的入侵检测主要是对该主机的网络实时连接以及系统审计日志进行智能分析和判断。
    基于网络的入侵检测系统使用原始网络包作为数据源。通常利用一个运行在混杂模式下的网络适配器来实时监视并分析通过网络的所有通信业务。
    基于主机的入侵检测系统(HIDS)优点:
    ⑴确定攻击是否成功
    ⑵监视特定的系统活动
    ⑶能够检查到基于网络的系统检查不出的攻击
    ⑷适用被加密的和交换的环境
    ⑸近于实时的检测和响应
    ⑹不要求额外的硬件设备
    ⑺记录花费更加低廉
    基于网络的入侵检测系统(NIDS)优点:
    ⑴拥有成本较低
    ⑵检测基于主机的系统漏掉的攻击
    ⑶攻击者不易转移证据
    ⑷实时检测和响应
    ⑸检测未成功的攻击和不良意图
    ⑹操作系统无关性
    解析: 暂无解析

  • 第11题:

    问答题
    什么是基于主机的入侵检测系统,有什么优缺点?

    正确答案: 优点是针对不同操作系统特点捕获应用层入侵,误报少;
    缺点是依赖于主机及其审计子系统,实时性差。
    解析: 暂无解析

  • 第12题:

    问答题
    什么是基于网络的入侵检测系统,有什么优缺点?

    正确答案: 其优点是侦测速度快、隐蔽性好,不容易受到攻击、对主机资源消耗较少;
    缺点是有些攻击是由服务器的键盘发出的,不经过网络,因而无法识别,误报率较高。
    解析: 暂无解析

  • 第13题:

    以下哪种入侵检测系统是基于已知的攻击模式检测入侵()。

    A.基于主机的入侵检测系统

    B.基于网络的入侵检测系统

    C.异常入侵检测系统

    D.滥用入侵检测系统


    正确答案:D

  • 第14题:

    Snort是()系统。

    A.基于主机的入侵检测系统

    B.基于网络的入侵检测系统

    C.基于网络的明文嗅探系统

    D.基于网络的安全审计系统


    参考答案:B

  • 第15题:

    根据原始数据的来源,入侵检测系统可以分为基于主机的入侵检测系统、基于网络的入侵检测系统和______。

    A.基于异常入侵检测系统
    B.基于应用的入侵检测系统
    C.基于集中式入侵检测系统
    D.在线检测系统

    答案:B
    解析:
    入侵检测系统(Intrusion Detection System,IDS)使用入侵检测技术对网络与其上的系统进行监视,并根据监视结果进行不同的安全动作,最大限度地降低可能的入侵危害。入侵检测系统根据原始数据的来源可分为基于主机的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统;根据检测原理,入侵检测系统可分为异常入侵检测和误用入侵检测;根据体系结构,入侵检测系统可分为集中式、等级式和协作式3种;根据工作方式,入侵检测系统可分为离线检测系统和在线检测系统。

  • 第16题:

    一个完备的入侵检测系统一般是依靠()来实现的。

    • A、基于网络的入侵检测系统
    • B、基于主机的入侵检测系统
    • C、基于网络和主机的入侵检测系统
    • D、基于硬件和软件的入侵检测系统

    正确答案:D

  • 第17题:

    Snort是()系统。

    • A、基于主机的入侵检测系统
    • B、基于网络的入侵检测系统
    • C、基于网络的明文嗅探系统
    • D、基于网络的安全审计系统

    正确答案:B

  • 第18题:

    什么是基于网络的入侵检测系统,有什么优缺点?


    正确答案: 其优点是侦测速度快、隐蔽性好,不容易受到攻击、对主机资源消耗较少;
    缺点是有些攻击是由服务器的键盘发出的,不经过网络,因而无法识别,误报率较高。

  • 第19题:

    入侵检测方法有:基于用户行为概率统计模型的入侵检测、基于神经网络的入侵检测、基于()的入侵检测和基于模型推理的入侵检测。。

    • A、安全系统
    • B、网络系统
    • C、智能系统
    • D、专家系统

    正确答案:D

  • 第20题:

    简述基于网络的入侵检测系统与基于主机的入侵检测系统区别。


    正确答案: 两者差别主要是数据来源不同。基于主机的入侵检测系统从单个主机上提取数据作为入侵分析的数据源,而基于网络的入侵检测系统从网络上提取数据作为入侵分析的数据源。由于数据源不同,基于其上的检测方法也各有不同。通常来说基于单个主机的入侵检测系统只能检测这个主机系统,而基于网络的入侵检测系统可以对本网段的多个主机系统进行检测,多个分布于不同网段上的NIDS可以协同工作以提供更强的入侵检测能力。

  • 第21题:

    入侵检测系统可分为以下两类:()。

    • A、基于硬件的入侵检测系统(NHDS)和基于网络的入侵检测系统(HNDS)
    • B、基于网络的入侵检测系统(NIDS)和基于主机的入侵检测系统(HIDS)

    正确答案:B

  • 第22题:

    单选题
    Snort是()系统。
    A

    基于主机的入侵检测系统

    B

    基于网络的入侵检测系统

    C

    基于网络的明文嗅探系统

    D

    基于网络的安全审计系统


    正确答案: B
    解析: 暂无解析

  • 第23题:

    单选题
    一个完备的入侵检测系统一般是依靠()来实现的。
    A

    基于网络的入侵检测系统

    B

    基于主机的入侵检测系统

    C

    基于网络和主机的入侵检测系统

    D

    基于硬件和软件的入侵检测系统


    正确答案: A
    解析: 暂无解析

  • 第24题:

    单选题
    入侵检测方法有:基于用户行为概率统计模型的入侵检测、基于神经网络的入侵检测、基于()的入侵检测和基于模型推理的入侵检测。。
    A

    安全系统

    B

    网络系统

    C

    智能系统

    D

    专家系统


    正确答案: A
    解析: 暂无解析