能够在网络通信中寻找符合网络入侵模式的数据包而发现攻击特征的入侵检测方式是()。A. 基于网络的入侵检测方式B. 基于文件的入侵检测方式C. 基于主机的入侵检测方式D. 基于系统的入侵检测方式

题目
能够在网络通信中寻找符合网络入侵模式的数据包而发现攻击特征的入侵检测方式是()。

A. 基于网络的入侵检测方式

B. 基于文件的入侵检测方式

C. 基于主机的入侵检测方式

D. 基于系统的入侵检测方式


相似考题
参考答案和解析
参考答案:A
更多“能够在网络通信中寻找符合网络入侵模式的数据包而发现攻击特征的入侵检测方式是()。 ”相关问题
  • 第1题:

    以下关于入侵检测系统的描述中,错误的是(16)。

    A.入侵检测是一种主动保护网络免受攻击的安全技术

    B.入侵检测是一种被动保护网络免受攻击的安全技术

    C.入侵检测系统能够对网络活动进行监视

    D.入侵检测能简化管理员的工作,保证网络安全运行


    正确答案:B
    解析:入侵检测在不影响网络性能的情况下能对网络进行监测。它是一种主动保护网络免受攻击的安全技术。作为防火墙的合理补充,入侵检测技术能够帮助系统对付网络攻击,扩展了系统管理员的安全管理能力,提高了信息安全基础结构的完整性。简化管理员的工作,保证网络安全运行。它从计算机网络系统中的若干关键点收集信息,并分析这些信息。

  • 第2题:

    在如下基于网络入侵检测系统的基本结构图中,对应I、II、III模块的名称是( )。

    A)数据包捕获模块、网络协议分析模块、攻击特征库

    B)网络协议分析模块、数据包捕获模块、攻击特征库

    C)攻击特征库、网络协议分析模块、数据包捕获模块

    D)攻击特征库、数据包捕获模块、网络协议分析模块


    正确答案:B
    (36)B)【解析】基于网络的入侵检测系统的基本结构可以参见四级网络工程师教程中的299页。

  • 第3题:

    以下关于入侵检测系统(IDS)的说法正确的是()

    A.入侵检测系统可分为主机入侵检测系统和网络入侵检测系统

    B.入侵检测系统只能够检测已知攻击

    C.入侵检测系统不能够提供日志功能

    D.网络入侵检测系统(NIDS)不能够保护一个局域网


    入侵检测系统可分为主机入侵检测系统和网络入侵检测系统

  • 第4题:

    以下哪种入侵检测系统是基于已知的攻击模式检测入侵()。

    A.基于主机的入侵检测系统

    B.基于网络的入侵检测系统

    C.异常入侵检测系统

    D.滥用入侵检测系统


    正确答案:D

  • 第5题:

    以下关于入侵检测系统的说法错误的有()

    A.入侵检测系统分为主机入侵检测和网络入侵检测

    B.入侵检测系统只能够检测己知攻击

    C.入侵检测系统不能够提供日志功能

    D.网络入侵检测系统不能够保护一个局域网


    入侵检测是一种被动保护网络免受攻击的安全技术