参考答案和解析
正确答案: A
解析: 暂无解析
更多“IDS与互动是()”相关问题
  • 第1题:

    以下对IDS的描述中,错误的是()

    • A、IDS既可监控外部攻击,也可监控内部攻击
    • B、IDS要串联在网络上,会极大影响网络性能
    • C、IDS**于监控对象,系统被攻破并不影响IDS
    • D、IDS检测到未授权活动后,可自动中断网络连接

    正确答案:B

  • 第2题:

    IDS与FW互动是通过IDS发起控制命令而FW执行控制指令


    正确答案:正确

  • 第3题:

    下面关于入侵检测(IDS)系统的说法,错误的是()。

    • A、假如说防火墙是一幢大楼的门锁,那么IDS就是这幢大楼里的监视系统
    • B、IDS只能够检测并发现异常,并不能阻止异常
    • C、IDS报警存在误报和漏报问题
    • D、IDS必须通过监控网络行为才能够发现异常行为

    正确答案:D

  • 第4题:

    新型体育课程模式里的“三互动”模式是指()

    • A、教师与学生互动
    • B、课内与课外互动
    • C、课堂与网络互动
    • D、学生与学生互动

    正确答案:A,B,C

  • 第5题:

    IDS与防火墙联动,IDS与防火墙必须直接相连


    正确答案:错误

  • 第6题:

    IDS的优点与局限性哪些?


    正确答案: IDW的优点:
    1、IDS是网络管理员经验积累的一种体现,它极大地减轻了网络管理员的负担,降低了对网络管理员的技术要求,提高了网络安全管理的效率和准确性。
    2、某些攻击在初期就可以表现出较为明显的特征,IDS可以在攻击的前期准备时期或是在攻击刚刚开始的时候进行确认并发出警报。
    3、IDS一般采用旁路侦听机制,因此不会产生对网络带宽的大量占用,系统的使用对网内外的用户来说是透明的,不会有任何影响。
    4、IDS的单独使用不能起到保护网络的作用,也不能独立防止任何一种攻击,但它是整个网络安全系统的重要组成部分,弥补了防火墙在高层的不足。
    局域外性:
    1、IDS无法主动弥补完全防御系统的缺陷和漏洞,报警信息只有通过人为的补救才有意义;
    2、对于高负载的网络或主机,容易造成较大的漏报警率。
    3、基于误用(知识)的IDS很难检测到未知的攻击行为,而基于异常(行为)的IDS只能在一定程度上检测到新的攻击行为,但一般很难给新的攻击定性。
    4、目前的IDS在实质性安全防御方面,还要以人为修正为主,即使是对可确定入侵的自动阻断行为,建议也要经过人为干预,防止可能的过敏防御。

  • 第7题:

    IPS与IDS的职责都是保证网络安全,IPS注重接入控制,而IDS则进行网络监测。


    正确答案:错误

  • 第8题:

    多选题
    IPS与IDS的区别是()
    A

    IDS是1种检测技术,IPS是一种阻断技术

    B

    IDS并联在网络上的设备,IPS是串接在网络上的设备

    C

    IPS属于审计类产品;IDS属于访问控制类产品

    D

    IPS会检测并主动防御。而IDS却只会检测然后交由防火墙处理


    正确答案: B,D
    解析: 暂无解析

  • 第9题:

    问答题
    什么是基于主机的IDS、基于网络的IDS、分布式IDS?

    正确答案: 1、基于主机的入侵检测系统:输入数据来源于系统的审计日志,即在每个要保护的主机上运行一个代理程序,一般只能检测该主机上发生的入侵。它在重要的系统服务器、工作站或用户机器上运行,监视操作系统或系统事件级别的可疑活动(如尝试登录失败)。此类系统需要定义清楚哪些是不合法的活动,然后把这种安全策略转换成入侵检测规则。
    2、基于网络的入侵检测系统:基于网络的IDS的输入数据来源于网络的信息流,该类系统一般被动地在网络上监听整个网段上的信息流,通过捕获网络数据包,进行分析,能够检测该网络段上发生的网络入侵。
    3、分布式入侵检测系统:一般由多个部件组成,分布在网络的各个部分,完成相应功能,分别进行数据采集、数据分析等。通过中心的控制部件进行数据汇总、分析、产生入侵警报等。在这种结构下,不仅可以检测到针对单独主机的入侵,同时也可以检测到针对整网络上的主机的入侵。
    解析: 暂无解析

  • 第10题:

    判断题
    IDS与FW互动是通过IDS发起控制命令而FW执行控制指令
    A

    B


    正确答案:
    解析: 暂无解析

  • 第11题:

    问答题
    IDS的优点与局限性哪些?

    正确答案: IDW的优点:
    1、IDS是网络管理员经验积累的一种体现,它极大地减轻了网络管理员的负担,降低了对网络管理员的技术要求,提高了网络安全管理的效率和准确性。
    2、某些攻击在初期就可以表现出较为明显的特征,IDS可以在攻击的前期准备时期或是在攻击刚刚开始的时候进行确认并发出警报。
    3、IDS一般采用旁路侦听机制,因此不会产生对网络带宽的大量占用,系统的使用对网内外的用户来说是透明的,不会有任何影响。
    4、IDS的单独使用不能起到保护网络的作用,也不能独立防止任何一种攻击,但它是整个网络安全系统的重要组成部分,弥补了防火墙在高层的不足。
    局域外性:
    1、IDS无法主动弥补完全防御系统的缺陷和漏洞,报警信息只有通过人为的补救才有意义;
    2、对于高负载的网络或主机,容易造成较大的漏报警率。
    3、基于误用(知识)的IDS很难检测到未知的攻击行为,而基于异常(行为)的IDS只能在一定程度上检测到新的攻击行为,但一般很难给新的攻击定性。
    4、目前的IDS在实质性安全防御方面,还要以人为修正为主,即使是对可确定入侵的自动阻断行为,建议也要经过人为干预,防止可能的过敏防御。
    解析: 暂无解析

  • 第12题:

    多选题
    Which two statements about an IDS are true?()
    A

    The IDS is in the traffic path.

    B

    The IDS can send TCP resets to the source device.

    C

    The IDS can send TCP resets to the destination device.

    D

    The IDS listens promiscuously to all traffic on the network.

    E

    Default operation is for the IDS to discard malicious traffic.


    正确答案: E,D
    解析: 暂无解析

  • 第13题:

    Which two statements about an IDS are true?()

    • A、The IDS is in the traffic path.
    • B、The IDS can send TCP resets to the source device.
    • C、The IDS can send TCP resets to the destination device.
    • D、The IDS listens promiscuously to all traffic on the network.
    • E、Default operation is for the IDS to discard malicious traffic.

    正确答案:B,D

  • 第14题:

    根据采用的检测技术,IDS可分为()与()


    正确答案:异常检测;误用检测

  • 第15题:

    关于WDS/PDS/IDS下列说法错误的是()

    • A、PDS是WDS与IDS之间的过渡产品,已经被淘汰;
    • B、IDS可以全面替代WDS的诊断及测试功能
    • C、PDS可以进行使用频率较高的一部分专用诊断功能
    • D、IDS和PDS的一部分专用诊断功能是一样的,使用方法也类似

    正确答案:A

  • 第16题:

    关于IDS和IPS,说法正确的是()

    • A、IDS部署在网络边界,IPS部署在网络内部
    • B、IDS适用于加密和交换环境,IPS不适用
    • C、用户需要IDS日志定期查看,IPS不需要
    • D、IDS部署在网络内部,IPS部署在网络边界

    正确答案:D

  • 第17题:

    什么是基于主机的IDS、基于网络的IDS、分布式IDS?


    正确答案: 1、基于主机的入侵检测系统:输入数据来源于系统的审计日志,即在每个要保护的主机上运行一个代理程序,一般只能检测该主机上发生的入侵。它在重要的系统服务器、工作站或用户机器上运行,监视操作系统或系统事件级别的可疑活动(如尝试登录失败)。此类系统需要定义清楚哪些是不合法的活动,然后把这种安全策略转换成入侵检测规则。
    2、基于网络的入侵检测系统:基于网络的IDS的输入数据来源于网络的信息流,该类系统一般被动地在网络上监听整个网段上的信息流,通过捕获网络数据包,进行分析,能够检测该网络段上发生的网络入侵。
    3、分布式入侵检测系统:一般由多个部件组成,分布在网络的各个部分,完成相应功能,分别进行数据采集、数据分析等。通过中心的控制部件进行数据汇总、分析、产生入侵警报等。在这种结构下,不仅可以检测到针对单独主机的入侵,同时也可以检测到针对整网络上的主机的入侵。

  • 第18题:

    IDS与互动是()

    • A、IDS与Firewall互相发控制信息
    • B、Firewall向IDS发控制信息
    • C、IDS向Firewall发控制信息
    • D、相互独立,不发控制信息

    正确答案:C

  • 第19题:

    主机IDS的优点是()。

    • A、不会给被审计系统带来额外的负载
    • B、与网络IDS相比,收集到的信息更加可靠
    • C、可以应用于加密环境
    • D、部署工作量较大

    正确答案:C

  • 第20题:

    单选题
    IDS与互动是()
    A

    IDS与Firewall互相发控制信息

    B

    Firewall向IDS发控制信息

    C

    IDS向Firewall发控制信息

    D

    相互独立,不发控制信息


    正确答案: D
    解析: 暂无解析

  • 第21题:

    多选题
    新型体育课程模式里的“三互动”模式是指()
    A

    教师与学生互动

    B

    课内与课外互动

    C

    课堂与网络互动

    D

    学生与学生互动


    正确答案: A,C
    解析: 暂无解析

  • 第22题:

    判断题
    IDS与防火墙联动,IDS与防火墙无需直接相连。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第23题:

    单选题
    按照检测数据的来源可将入侵检测系统(IDS)分为()。
    A

    基于主机的IDS和基于网络的IDS

    B

    基于主机的IDS和基于域控制器的IDS

    C

    基于服务器的IDS和基于域控制器IDS

    D

    基于浏览器的IDS和基于网络的IDS


    正确答案: B
    解析: 暂无解析

  • 第24题:

    判断题
    IPS与IDS的职责都是保证网络安全,IPS注重接入控制,而IDS则进行网络监测。
    A

    B


    正确答案:
    解析: 暂无解析