占用主机资源
对网络流量不敏感
依赖于主机的固有的日志和监控能力
实时监测和响应
第1题:
下列哪类设备可以实时监控网络数据流?()
第2题:
下列哪种IDS将最有可能对正常网络活动产生错误警报?()
第3题:
一个完备的入侵检测系统IDS一定是基于主机和基于网络两种方式兼备的分布式系统。
第4题:
入侵检测系统(IDS)可分为以下两类:基于主机的入侵检测系统和基于网络的入侵检测系统。
第5题:
按照检测数据的来源可将入侵检测系统(IDS)分为()
第6题:
IDS和IPS技术使用()部署方式
第7题:
下列哪种类型的IDS能够监控网络流量中的行为特征,并能够创建新的数据库?()
第8题:
占用主机资源
对网络流量不敏感
依赖于主机的固有的日志和监控能力
实时检测和响应
第9题:
依赖于主机的操作系统
成本低
攻击者转移证据更困难
实时性差
能够检测未成功的攻击企图
第10题:
基于主机的IDS和基于网络的IDS
基于主机的IDS和基于域控制器的IDS
基于服务器的IDS和基于域控制器的IDS
基于浏览器的IDS和基于网络的IDS
第11题:
基于防火墙的IPS部署
基于软件的IPS部署
基于网络的IPS部署
基于主机的IPS部署
第12题:
对
错
第13题:
哪类安全产品可以检测对终端的入侵行为?()
第14题:
基于主机的IDS主要通过()来实现。
第15题:
下列()不是基于主机的IDS的特点。
第16题:
根据不同的分类标准,入侵检测系统可分为不同的类别。按照信息源划分入侵检测系统是目前最通用的划分方法,入侵检测系统主要分为两类,即基于()的IDS和基于主机的IDS。
第17题:
什么是基于主机的IDS、基于网络的IDS、分布式IDS?
第18题:
根据技术原理,IDS可分为以下两类()。
第19题:
第20题:
基于特征的IDS
基于神经网络的IDS
基于统计的IDS
基于主机的IDS
第21题:
基于统计
基于数字签名
神经网络
基于主机
第22题:
基于网络的IDS
基于主机的IDS
基于应用的IDS
基于防火墙的IDS
第23题:
基于主机的IDS和基于网络的IDS
基于主机的IDS和基于域控制器的IDS
基于服务器的IDS和基于域控制器IDS
基于浏览器的IDS和基于网络的IDS