A.“規(guī)則”定義了一組檢測(cè)因子來決定如何對(duì)當(dāng)前網(wǎng)絡(luò)中的流量進(jìn)行檢測(cè)。
B.“規(guī)則”的范疇比特征要廣。規(guī)則=特征+啟用狀態(tài)+動(dòng)作集
C.“策略”是多個(gè)規(guī)則的集合
D.“策略”可以和“動(dòng)作”相關(guān)聯(lián),構(gòu)成“動(dòng)作集”
您可能感興趣的試卷
你可能感興趣的試題
A.在“日志管理”>>“日志配置”>>“系統(tǒng)日志”中設(shè)置syslog服務(wù)器地址和端口
B.在“日志管理”>>“日志配置”>>“操作日志”中設(shè)置syslog服務(wù)器地址和端口
C.在“日志管理”>>“日志配置”>>“數(shù)據(jù)日志”中設(shè)置syslog服務(wù)器地址和端口
D.修改動(dòng)作“Notify”,設(shè)置syslog服務(wù)器地址和端口號(hào)
A.設(shè)備注冊(cè)后可通過tftp方式進(jìn)行手動(dòng)升級(jí)
B.設(shè)備注冊(cè)后可以網(wǎng)上自動(dòng)升級(jí)
C.設(shè)備注冊(cè)后可通過ftp方式進(jìn)行手動(dòng)升級(jí)
D.以上說法都不對(duì)
A.升級(jí)H3CIPS的AV病毒庫(kù)時(shí),不需要重啟設(shè)備就能生效。
B.升級(jí)H3CIPS的IPS漏洞庫(kù)時(shí),需要重啟設(shè)備才能生效。(應(yīng)該也是對(duì)的)
C.升級(jí)H3CIPS的系統(tǒng)版本時(shí),不需要重啟設(shè)備就能生效
D.H3CIPS的AV病毒庫(kù)、IPS漏洞庫(kù)和系統(tǒng)軟件版本升級(jí)后均不需要重啟設(shè)備就能生效。
A.最好使用最新的主機(jī)版本和特征庫(kù)版本
B.測(cè)試前先要了解用戶的流量狀況,根據(jù)流量評(píng)估選用的設(shè)備型號(hào)是否合適
C.試用中發(fā)現(xiàn)攻擊日志過少,使用效果不明顯,將所有規(guī)則全部改成block+notify增加日志數(shù)量
D.試用中用戶反饋網(wǎng)絡(luò)有異常,可采用二層回退或者繞開IPS的方式判斷是否是IPS導(dǎo)致
最新試題
下述那些攻擊手段是防火墻無(wú)法防御的?()
以下關(guān)于DOS攻擊的描述,哪句話是正確的?()
根據(jù)防火墻的技術(shù)的演進(jìn)特性,可以分為()。
IPS的web檢測(cè)可以檢測(cè)url參數(shù),參數(shù)包含哪些?()
被宏病毒感染的文件通常不具備哪些特征?()
下列哪些做法可以有效地防止軟件系統(tǒng)緩沖區(qū)溢出攻擊?()
尼姆達(dá)(Nimda)病毒可以通過那些途徑傳播?()
引導(dǎo)型病毒可以通過哪些途徑傳染?()
黑名單表項(xiàng)可以手工添加,也可以由防火墻動(dòng)態(tài)生成
關(guān)于H3C SecPath防火墻的域間策略,下列說法正確的是:()