题目详情

根据原始数据来源,入侵检测系统可分为基于( )入侵检测系统、基于网络入侵检测系统和基于应用入侵检测系统。

  • A.客户机
  • B.主机
  • C.服务器
  • D.路由器

正确答案及解析

正确答案
B
解析

本题考查是入侵检测系统概念。根据美国国际计算机安全协会(ICSA)定义,入侵检测是通过对计算机网络或计算机系统中若干关键点搜集信息并分析,从中发现网络或系统中是否有违反安全策略行为和遭到袭击迹象一种安全技术。根据原始数据来源,入侵检测系统可分为基于主机入侵检测系统、基于网络入侵检测系统和基于应用入侵检测系统。基于主机入侵检测系统主要用于保护运行关键应用服务器,它通过监视与分析主机审计记录和日志文件来检测入侵。基于网络入侵检测系统主要用于实时监控网络关键路径信息,它侦听网络上所有分组,采集数据,分析可疑现象。基于应用入侵检测系统可以说是基于主机入侵检测系统一个特殊子集,也可以说是基于主机入侵检测系统实现进一步细化,所以其特性、优缺点与基于主机入侵检测系统基本相同,其主要特征是使用监控传感器在应用层收集信息。

你可能感兴趣的试题

单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.V(S2)和P(S4)
  • B.P(S2)和V(S4)
  • C.P(S2)和P(S4)
  • D.V(S2)和V(S4)
查看答案
单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.V(S1)P(S2)和V(S3)
  • B.P(S1)V(S2)和V(S3)
  • C.V(S1)V(S2)和V(S3)
  • D.P(S1)P(S2)和V(S3)
查看答案
单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.P(S4)和V(S4)V(S5)
  • B.V(S5)和P(S4)P(S5)
  • C.V(S3)和V(S4)V(S5)
  • D.P(S3)和P(S4)V(P5)
查看答案
单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.P(S3)和V(S4)V(S5)
  • B.V(S3)和P(S4)P(S5)
  • C.P(S3)和P(S4)P(S5)
  • D.V(S3)和V(S4)V(S5)
查看答案
单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.P(S2)和P(S4)
  • B.P(S2)和V(S4)
  • C.V(S2)和P(S4)
  • D.V(S2)和V(S4)
查看答案

相关题库更多 +