A、如果不在“IP地址列表”指定地址,IPS不會對流量進(jìn)行檢測
B、如果不設(shè)置“例外IP地址列表”,則會對所有流量進(jìn)行檢測
C、如果在“例外IP地址列表”指定了地址,則IPS不會對該地址進(jìn)行檢測
D、如果同時(shí)指定了“IP地址列表”和“例外IP地址列表”,則會排除“例外IP地址列表”后對“IP地址列表”的報(bào)文進(jìn)行檢測
您可能感興趣的試卷
你可能感興趣的試題
A、IPS漏洞庫中病毒相關(guān)特征主要檢測病毒、蠕蟲間的通訊等特征
B、IPS漏洞庫中病毒相關(guān)特征檢測傳輸層中數(shù)據(jù)的特定內(nèi)容,如文件PE頭,特定的二進(jìn)制代碼。
C、AV病毒庫特征檢測傳輸層中數(shù)據(jù)的特定內(nèi)容,如文件PE頭,特定的二進(jìn)制代碼
D、AV病毒庫特征主要檢測檢測病毒、蠕蟲間的通訊等特征
A.“規(guī)則”定義了一組檢測因子來決定如何對當(dāng)前網(wǎng)絡(luò)中的流量進(jìn)行檢測。
B.“規(guī)則”的范疇比特征要廣。規(guī)則=特征+啟用狀態(tài)+動作集
C.“策略”是多個規(guī)則的集合
D.“策略”可以和“動作”相關(guān)聯(lián),構(gòu)成“動作集”
A、在“日志管理”>>“日志配置”>>“系統(tǒng)日志”中設(shè)置syslog服務(wù)器地址和端口
B、在“日志管理”>>“日志配置”>>“操作日志”中設(shè)置syslog服務(wù)器地址和端口
C、在“日志管理”>>“日志配置”>>“數(shù)據(jù)日志”中設(shè)置syslog服務(wù)器地址和端口
D、修改動作“Notify”,設(shè)置syslog服務(wù)器地址和端口號
A、設(shè)備注冊后可通過tftp方式進(jìn)行手動升級
B、設(shè)備注冊后可以網(wǎng)上自動升級
C、設(shè)備注冊后可通過ftp方式進(jìn)行手動升級
D、以上說法都不對。
A、最好使用最新的主機(jī)版本和特征庫版本
B、測試前先要了解用戶的流量狀況,根據(jù)流量評估選用的設(shè)備型號是否合適
C、試用中發(fā)現(xiàn)攻擊日志過少,使用效果不明顯,將所有規(guī)則全部改成block+notify增加日志數(shù)量
D、試用中用戶反饋網(wǎng)絡(luò)有異常,可采用二層回退或者繞開IPS的方式判斷是否是IPS導(dǎo)致
最新試題
通過設(shè)置分配用戶或組的權(quán)限,可以對文件對象執(zhí)行特定操作來保護(hù)對象。
如沒有確切需要,不要輕易為可執(zhí)行文件修改SUID、SGID權(quán)限。
Linux系統(tǒng)使用gpasswd-A命令給組指派管理員。
正常情況下,不需要配置SNMP代理,僅通過訪問控制可以將來自未授權(quán)主機(jī)的SNMP請求信息阻擋。
數(shù)據(jù)恢復(fù)就是使用各種軟件和硬件的技術(shù)方法把數(shù)據(jù)重新找回,使不見的信息得以重新使用。
數(shù)據(jù)恢復(fù)技術(shù)中,日志在數(shù)據(jù)恢復(fù)中不可以用來進(jìn)行事務(wù)故障恢復(fù)和系統(tǒng)故障恢復(fù)。
通過設(shè)置文件共享的權(quán)限只能控制網(wǎng)絡(luò)訪問,不能控制本機(jī)訪問。
給系統(tǒng)打補(bǔ)丁時(shí),只要為系統(tǒng)打上最新的補(bǔ)丁包就可以。
若要修改文件屬組信息,不可以使用Chgrp命令來修改。
終端更新補(bǔ)丁后,將補(bǔ)丁文件上傳到服務(wù)器,是內(nèi)網(wǎng)正確更新桌面系統(tǒng)補(bǔ)丁庫的方式。