更多“IDS 设备的主要作用是( )”相关问题
  • 第1题:

    目前的IDS的防范作用主要是主动防范


    正确答案:正确

  • 第2题:

    润滑系统的主要功用是作密封、冷却用


    正确答案:错误

  • 第3题:

    Which two statements about an IDS are true?()

    • A、The IDS is in the traffic path.
    • B、The IDS can send TCP resets to the source device.
    • C、The IDS can send TCP resets to the destination device.
    • D、The IDS listens promiscuously to all traffic on the network.
    • E、Default operation is for the IDS to discard malicious traffic.

    正确答案:B,D

  • 第4题:

    关于入侵检测系统(IDS),下面说法不正确的是()。

    • A、IDS的主要功能是对计算机和网络资源上的恶意使用行为进行识别和响应 
    • B、IDS需要配合安全审计系统才能应用,后者为前者提供审计分析资料 
    • C、IDS主要用于检测来自外部的入侵行为 
    • D、IDS可用于发现合法用户是否滥用特权

    正确答案:B

  • 第5题:

    多谐振荡器的主要作用是作信号源。


    正确答案:正确

  • 第6题:

    网络中常见的安全设备包括防火墙Firewall;入侵检测系统(IDS:Intrusion Detection System);深度抵御防火墙IPS 等。其中IDS 通常作为网关设备部署,处于主要业务流量的路径之上。而Firewall 和IPS 则通常作为旁路设备部署。


    正确答案:错误

  • 第7题:

    按照检测数据的来源可将入侵检测系统(IDS)分为()

    • A、基于主机的IDS和基于网络的IDS
    • B、基于主机的IDS和基于域控制器的IDS
    • C、基于服务器的IDS和基于域控制器的IDS
    • D、基于浏览器的IDS和基于网络的IDS

    正确答案:A

  • 第8题:

    什么是基于主机的IDS、基于网络的IDS、分布式IDS?


    正确答案: 1、基于主机的入侵检测系统:输入数据来源于系统的审计日志,即在每个要保护的主机上运行一个代理程序,一般只能检测该主机上发生的入侵。它在重要的系统服务器、工作站或用户机器上运行,监视操作系统或系统事件级别的可疑活动(如尝试登录失败)。此类系统需要定义清楚哪些是不合法的活动,然后把这种安全策略转换成入侵检测规则。
    2、基于网络的入侵检测系统:基于网络的IDS的输入数据来源于网络的信息流,该类系统一般被动地在网络上监听整个网段上的信息流,通过捕获网络数据包,进行分析,能够检测该网络段上发生的网络入侵。
    3、分布式入侵检测系统:一般由多个部件组成,分布在网络的各个部分,完成相应功能,分别进行数据采集、数据分析等。通过中心的控制部件进行数据汇总、分析、产生入侵警报等。在这种结构下,不仅可以检测到针对单独主机的入侵,同时也可以检测到针对整网络上的主机的入侵。

  • 第9题:

    多选题
    IPS与IDS的区别是()
    A

    IDS是1种检测技术,IPS是一种阻断技术

    B

    IDS并联在网络上的设备,IPS是串接在网络上的设备

    C

    IPS属于审计类产品;IDS属于访问控制类产品

    D

    IPS会检测并主动防御。而IDS却只会检测然后交由防火墙处理


    正确答案: B,D
    解析: 暂无解析

  • 第10题:

    多选题
    IDS和IPS传感器可以是以下设备中的哪些()
    A

    配置了Cisco IOS IPS软件的路由器

    B

    专门的Cisco网络防火墙

    C

    专门设计用来提供专有IDS或IPS服务的设备

    D

    安装在相应的安全设备、交换机或路由器上的网络模块


    正确答案: D,C
    解析: 暂无解析

  • 第11题:

    单选题
    IDS设备的主要作用是()
    A

    用户认证

    B

    报文认证

    C

    入侵检测

    D

    数据加密


    正确答案: A
    解析: 暂无解析

  • 第12题:

    单选题
    舵设备是船舶操纵的主要设备,其作用是使在航船舶()
    A

    保持、改变航向或作旋回运动;

    B

    保持和改变航向;

    C

    操纵船舶旋转;

    D

    控制船舶运动。


    正确答案: C
    解析: 暂无解析

  • 第13题:

    IPS与IDS的区别是()

    • A、IDS是1种检测技术,IPS是一种阻断技术
    • B、IDS并联在网络上的设备,IPS是串接在网络上的设备
    • C、IPS属于审计类产品;IDS属于访问控制类产品
    • D、IPS会检测并主动防御。而IDS却只会检测然后交由防火墙处理

    正确答案:A,B,D

  • 第14题:

    闸阀的主要作用是作切断用,不允许作节流用。


    正确答案:正确

  • 第15题:

    IDS设备的主要作用是()

    • A、用户认证
    • B、报文认证
    • C、入侵检测
    • D、数据加密

    正确答案:C

  • 第16题:

    钨极氩弧焊时, 焊丝的主要作用是作填充金属形成焊缝。


    正确答案:正确

  • 第17题:

    基肥的主要作用是(),因此,常用()肥料作基肥。


    正确答案:供应作物苗期所需的养分;有机肥

  • 第18题:

    IPS与IDS的主要区别在于:IDS可以在线部署,实时阻断,而IPS只能旁挂部署()


    正确答案:错误

  • 第19题:

    闸阀的主要作用是作()用,不允许作()用。


    正确答案:切断、节流

  • 第20题:

    IDS和IPS的区别:()

    • A、IDS和IPS的功能上没有区别,只是习惯性的叫法不同。
    • B、IDS可以分析出网络中可能存在的攻击并报警,但不能阻断攻击。
    • C、通常情况下IPS在网络的拓扑结构中属于旁路设备,而IDS和其他网络设备串联。
    • D、IDS具有防火墙的功能。

    正确答案:B

  • 第21题:

    问答题
    什么是基于主机的IDS、基于网络的IDS、分布式IDS?

    正确答案: 1、基于主机的入侵检测系统:输入数据来源于系统的审计日志,即在每个要保护的主机上运行一个代理程序,一般只能检测该主机上发生的入侵。它在重要的系统服务器、工作站或用户机器上运行,监视操作系统或系统事件级别的可疑活动(如尝试登录失败)。此类系统需要定义清楚哪些是不合法的活动,然后把这种安全策略转换成入侵检测规则。
    2、基于网络的入侵检测系统:基于网络的IDS的输入数据来源于网络的信息流,该类系统一般被动地在网络上监听整个网段上的信息流,通过捕获网络数据包,进行分析,能够检测该网络段上发生的网络入侵。
    3、分布式入侵检测系统:一般由多个部件组成,分布在网络的各个部分,完成相应功能,分别进行数据采集、数据分析等。通过中心的控制部件进行数据汇总、分析、产生入侵警报等。在这种结构下,不仅可以检测到针对单独主机的入侵,同时也可以检测到针对整网络上的主机的入侵。
    解析: 暂无解析

  • 第22题:

    单选题
    按照检测数据的来源可将入侵检测系统(IDS)分为()
    A

    基于主机的IDS和基于网络的IDS

    B

    基于主机的IDS和基于域控制器的IDS

    C

    基于服务器的IDS和基于域控制器的IDS

    D

    基于浏览器的IDS和基于网络的IDS


    正确答案: B
    解析: 暂无解析

  • 第23题:

    单选题
    按照检测数据的来源可将入侵检测系统(IDS)分为()。
    A

    基于主机的IDS和基于网络的IDS

    B

    基于主机的IDS和基于域控制器的IDS

    C

    基于服务器的IDS和基于域控制器IDS

    D

    基于浏览器的IDS和基于网络的IDS


    正确答案: B
    解析: 暂无解析

  • 第24题:

    多选题
    Which two statements about an IDS are true?()
    A

    The IDS is in the traffic path.

    B

    The IDS can send TCP resets to the source device.

    C

    The IDS can send TCP resets to the destination device.

    D

    The IDS listens promiscuously to all traffic on the network.

    E

    Default operation is for the IDS to discard malicious traffic.


    正确答案: E,D
    解析: 暂无解析