使用人侵检测系统(1DS)检测的时候,首先面临的问题就是决定应该在系统的什么位置()和()的感应器(Sensor)或检测引擎(Engine)。
第1题:
根据原始数据来源分类,入侵检测系统可分为( )。
A.基于主机的入侵检测系统、基于应用的入侵检测系统和基于服务器端的入侵检测系统
B.基于服务器端的入侵检测系统、基于应用的入侵检测系统和基于网络的入侵检测系统
C.基于主机的入侵检测系统、基于软件的入侵检测系统和基于服务器端的入侵检测系统
D.基于主机的入侵检测系统、基于应用的入侵检测系统和基于网络的入侵检测系统
第2题:
8、对于入侵检测系统(1DS)来说,如果没有______,那么仅仅检测出黑客的入侵毫无意义。
A.应对措施
B.响应手段或措施
C.防范政策
D.响应设备
第3题:
在光电直接检测系统中,可以采用内部具有高增益的检测器件使系统趋近于检测极限。
第4题:
侵检测的手机的被容包括系统、网络、数据及用户活动的状态和行为。()
第5题:
以下哪一项机制不能隔绝黑客扫描主机系统的行为?
A.主机系统用户登录控制;
B.人侵检测系统的异常检测;
C.接人控制
D.网络间信息交换控制;