A.基于特征(Signature-based)的系統(tǒng)可以檢測(cè)新的攻擊類型
B.基于特征(Signature-based)的系統(tǒng)化基于行為(behavior-based)的系統(tǒng)產(chǎn)生更多的誤報(bào)
C.基于行為(behavior-based)的系統(tǒng)維護(hù)狀態(tài)數(shù)據(jù)庫(kù)來(lái)與數(shù)據(jù)包和攻擊相匹配
D.基于行為(behavior-based)的系統(tǒng)比基于特征(Signature-based)的系統(tǒng)有更高的誤報(bào)
您可能感興趣的試卷
你可能感興趣的試題
A.安裝入侵檢測(cè)工具既可以監(jiān)控單位內(nèi)部網(wǎng)絡(luò)環(huán)境,也可以監(jiān)控單位外部網(wǎng)絡(luò)
B.分為兩類:一類為基于主機(jī)的,一類是基于動(dòng)態(tài)的
C.入侵檢測(cè)工具完全獨(dú)立于所監(jiān)控的對(duì)象,攻擊者即使成功穿透了系統(tǒng),也不會(huì)破壞這些工具
D.檢測(cè)到未授權(quán)的活動(dòng)后,軟件將按照預(yù)定的行為作出反應(yīng):報(bào)告入侵,登錄事件或中斷未認(rèn)證的連接
A.防火墻可以檢查進(jìn)出內(nèi)部網(wǎng)的通信量
B.防火墻可以使用應(yīng)用網(wǎng)關(guān)技術(shù)在應(yīng)用層上建立協(xié)議過濾和轉(zhuǎn)發(fā)功能
C.防火墻可以使用過濾技術(shù)在網(wǎng)絡(luò)層對(duì)數(shù)據(jù)包進(jìn)行選擇
D.防火墻可以阻止來(lái)自內(nèi)部的威脅和攻擊
A.控制對(duì)系統(tǒng)的訪問
B.集中的安全管理
C.增強(qiáng)的保密性
D.防止內(nèi)部和外部的威脅
A.使用靜態(tài)的ARP緩存
B.在網(wǎng)絡(luò)上阻止ARP報(bào)文的發(fā)送
C.安裝殺毒軟件并更新到最新的病毒庫(kù)
D.使用linux系統(tǒng)提高安全性
A.DIECAST
B.SMURF
C.BATCAST
D.COKE
最新試題
什么是約束推理工具COPS?
用倒影射單字母加密方法對(duì)單詞computer加密后的結(jié)果為()
在Linux系統(tǒng)中,顯示內(nèi)核模塊的命令是()
傳統(tǒng)邊界防火墻主要有四種典型的應(yīng)用環(huán)境,分別是什么?
在Unix系統(tǒng)中,關(guān)于shadow文件說法正確的是()
Linux系統(tǒng)下,Apache服務(wù)器的配置文件是()
在OSI開放系統(tǒng)參考模型中,會(huì)話層提供的服務(wù)是()
構(gòu)建網(wǎng)絡(luò)安全的第一防線是()
什么是Ethereal?
總線型結(jié)構(gòu)是從網(wǎng)絡(luò)服務(wù)器中引出一條電纜,網(wǎng)絡(luò)中所有的工作站依次連接到這條電纜上的各個(gè)節(jié)點(diǎn)的體系結(jié)構(gòu)。這種網(wǎng)絡(luò)結(jié)構(gòu)也稱為()