A、IPS漏洞庫(kù)中病毒相關(guān)特征主要檢測(cè)病毒、蠕蟲(chóng)間的通訊等特征
B、IPS漏洞庫(kù)中病毒相關(guān)特征檢測(cè)傳輸層中數(shù)據(jù)的特定內(nèi)容,如文件PE頭,特定的二進(jìn)制代碼。
C、AV病毒庫(kù)特征檢測(cè)傳輸層中數(shù)據(jù)的特定內(nèi)容,如文件PE頭,特定的二進(jìn)制代碼
D、AV病毒庫(kù)特征主要檢測(cè)檢測(cè)病毒、蠕蟲(chóng)間的通訊等特征
您可能感興趣的試卷
你可能感興趣的試題
A.“規(guī)則”定義了一組檢測(cè)因子來(lái)決定如何對(duì)當(dāng)前網(wǎng)絡(luò)中的流量進(jìn)行檢測(cè)。
B.“規(guī)則”的范疇比特征要廣。規(guī)則=特征+啟用狀態(tài)+動(dòng)作集
C.“策略”是多個(gè)規(guī)則的集合
D.“策略”可以和“動(dòng)作”相關(guān)聯(lián),構(gòu)成“動(dòng)作集”
A、在“日志管理”>>“日志配置”>>“系統(tǒng)日志”中設(shè)置syslog服務(wù)器地址和端口
B、在“日志管理”>>“日志配置”>>“操作日志”中設(shè)置syslog服務(wù)器地址和端口
C、在“日志管理”>>“日志配置”>>“數(shù)據(jù)日志”中設(shè)置syslog服務(wù)器地址和端口
D、修改動(dòng)作“Notify”,設(shè)置syslog服務(wù)器地址和端口號(hào)
A、設(shè)備注冊(cè)后可通過(guò)tftp方式進(jìn)行手動(dòng)升級(jí)
B、設(shè)備注冊(cè)后可以網(wǎng)上自動(dòng)升級(jí)
C、設(shè)備注冊(cè)后可通過(guò)ftp方式進(jìn)行手動(dòng)升級(jí)
D、以上說(shuō)法都不對(duì)。
A、最好使用最新的主機(jī)版本和特征庫(kù)版本
B、測(cè)試前先要了解用戶(hù)的流量狀況,根據(jù)流量評(píng)估選用的設(shè)備型號(hào)是否合適
C、試用中發(fā)現(xiàn)攻擊日志過(guò)少,使用效果不明顯,將所有規(guī)則全部改成block+notify增加日志數(shù)量
D、試用中用戶(hù)反饋網(wǎng)絡(luò)有異常,可采用二層回退或者繞開(kāi)IPS的方式判斷是否是IPS導(dǎo)致
A、IP地址
B、用戶(hù)名
C、主機(jī)名
D、正則表達(dá)式
最新試題
黑白名單可以過(guò)濾無(wú)線客戶(hù)端,起到接入控制的作用。
由于SNMP主要采用UDP傳輸,很容易進(jìn)行IP源地址假冒。
給系統(tǒng)打補(bǔ)丁時(shí),只要為系統(tǒng)打上最新的補(bǔ)丁包就可以。
數(shù)據(jù)恢復(fù)就是使用各種軟件和硬件的技術(shù)方法把數(shù)據(jù)重新找回,使不見(jiàn)的信息得以重新使用。
域名備案不需要確保你的網(wǎng)站可以正常的運(yùn)行。
WPA3,它將會(huì)取代WPA2。新標(biāo)準(zhǔn)為每個(gè)用戶(hù)使用128比特加密和單獨(dú)加密。
Linux系統(tǒng)使用groupdel命令創(chuàng)建用戶(hù)組。
數(shù)據(jù)恢復(fù)是指通過(guò)技術(shù)手段,將保存在臺(tái)式機(jī)硬盤(pán)、筆記本硬盤(pán)、服務(wù)器硬盤(pán)、存儲(chǔ)磁帶庫(kù)、移動(dòng)硬盤(pán)、U盤(pán)、數(shù)碼存儲(chǔ)卡、Mp3等等存儲(chǔ)設(shè)備上丟失的電子數(shù)據(jù)進(jìn)行搶救和恢復(fù)的技術(shù)。
數(shù)據(jù)恢復(fù)技術(shù)中,日志在數(shù)據(jù)恢復(fù)中不可以用來(lái)進(jìn)行事務(wù)故障恢復(fù)和系統(tǒng)故障恢復(fù)。
域名備案要確保您的網(wǎng)站不是涉黃、涉賭以及危害國(guó)家安全的網(wǎng)站。