关于网络入侵检测系统的探测器部署,下列方法中对原有网络性能影响最大的是
A.串入到链路中
B.连接到串入的集线器
C.连接到交换设备的镜像端口
D.通过分路器
第1题:
下列关于入侵检测和入侵防护系统的描述中,错误的是
A.对于Unix系统,基于主机的入侵检测系统可使用utmp和wtmp文件作为数据源
B.当检测到攻击时,基于主机的入侵防护系统可以在网络接口层阻断攻击
C.基于网络的入侵检测系统必须采用In-line工作模式
D.基于网络的入侵检测系统和基于网络的入侵防护系统都需具有嗅探功能
第2题:
入侵检测系统使用入侵检测技术对网络和系统进行监视,并根据监视结果采取不同的处理,最大限度降低可能的入侵危害。以下关于入侵检测系统的叙述,不正确的是______。
A.入侵检测系统可以弥补安全防御系统的漏洞和缺陷
B.入侵检测系统很难检测到未知的攻击行为
C.基于主机的入侵检测系统可以精确地判断入侵事件
D.基于网络的入侵检测系统主要用于实时监控网络关键路径的信息
第3题:
A.“冰之眼”网络入侵检测系统
B.BlaCkICE网络入侵检测系统
C.基于主机的入侵检测系统
D.分布式入侵检测系统
第4题:
企业应考虑综合使用基于网络的入侵检测系统和基于主机的入侵检测系统来保护企业网络。在进行分阶段部署时,首先部署基于网络的入侵检测系统,因为它通常最容易安装和维护,接下来部署基于主机的入侵检测系统来保护至关重要的服务器。
第5题:
基于网络的入侵检测系统一般通过在网络的数据链路层上进行监听来获得信息。企业部署基于网络的入侵检测系统时,必须确定入侵检测传感器的部署位置
第6题:
网络入侵检测系统发生故障不会影响正常业务的运行,但部署一个网络入侵检测系统的风险比主机入侵检测系统的风险要高一些。
第7题:
入侵检测技术对网络性能有较大的影响。
第8题:
下列关于入侵检测系统探测器获取网络流量的方法中,错误的是()。
第9题:
对
错
第10题:
利用交换设备的镜像功能
在网络链路中串接一台分路器
在网络链路中串接一台集线器
在网络链路中串接一台交换机
第11题:
防火墙对网络内部发生的事件无法进行保护,需要入侵检测技术的配合
入侵检测通过旁路监听的方式不间断收取网络数据进行分析
入侵检测对网络的运行和性能没有任何影响
入侵检测是一种被动的网络访问监控手段
第12题:
对于UNIX系统,基于主机的入侵检测系统可使用utmp和wtmp文件作为数据源
当检测到攻击时,基于主机的入侵防护系统可以在网络接口层阻断攻击
基于网络的入侵检测系统必须采用In-line工作模式
基于网络的入侵检测系统和基于网络的入侵防护系统都需具有嗅探功能
第13题:
关于入侵检测技术,下列描述错误的是____。
A.入侵检测系统不对系统或网络造成任何影响
B.审计数据或系统日志信息是入侵检测系统的一项主要信息来源
C.入侵检测信息的统计分析有利于检测到未知的入侵和更为复杂的入侵
D.基于网络的入侵检测系统无法检查加密的数据流
第14题:
下面( )不是网络入侵检测系统中网络探测器的部署方法。
A)网络接口卡与交换设备的监控端口连接,网络探测器从监控端口获取数据包进行分析和处理
B)直接从各主机读取信息
C)通过TAP分路器对交换式网络中的数据包进行分析和处理
D)在网络中增加一台集线器改变网络拓扑结构,通过集线器获取数据
第15题:
关于网络入侵检测系统的探测器部署,下列方法中对原有网络性能影响最大的是( )。
A.串人到链路中
B.连接到串人的集线器
C.连接到交换设备的镜像端口
D.通过分路器
第16题:
基于网络的入侵检测系统不影响被保护主机的性能。
第17题:
关于网络入侵检测系统,以下描述正确的是()
第18题:
以下关于入侵检测的描述哪一条是错误的()
第19题:
入侵检测系统包括以下哪些类型?()
第20题:
对
错
第21题:
主机入侵检测系统
链路状态入侵检测系统
网络入侵检测系统
数据包过滤入侵检测系统
第22题:
对
错
第23题:
串入到链路中
连接到串入的集线器
连接到交换设备的镜像端口
通过分路器