()是从计算机网络和计算机系统中的若干关键点搜集信息并对其分析,从中发现网络和系统中是否有违反安全策略的行为和遭到攻击的

题目
单选题
()是从计算机网络和计算机系统中的若干关键点搜集信息并对其分析,从中发现网络和系统中是否有违反安全策略的行为和遭到攻击的迹象的一种机制。
A

防火墙

B

入侵检测系统

C

病毒查杀

D

入侵防御系统

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

入侵检测系统IDS通过对计算机网络或计算机系统中的若干关键点的信息收集和信息分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象,并实时做出安全响应。()


答案:正确

第2题:

●入侵检测通过对计算机网络或计算机系统中的若干关键点收集信息并进行分析,发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。进行入侵检测的软件和硬件的组合就构成了入侵检测系统。(17)是入侵检测系统的核心。

(17)A.评估主要系统和数据的完整性

B.信息的收集

C.系统审计

D.数据分析


正确答案:D

第3题:

计算机网络是指将若干()不同并具有独立功能的多台计算机,通过()和传输线路连接起来,实现信息交换和资源共享的系统。


参考答案:地理位置;通信设备

第4题:

通过收集和分析计算机系统或网络的关键节点信息,以发现网络或系统中是否有违反安全策略的行为和被攻击的迹象的技术被称为()

A.系统检测

B.系统分析

C.系统审计

D.入侵检测


正确答案:D

第5题:

入侵检测通过对计算机网络或计算机系统中的若干关键点手机信息并进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。( )不属于入侵检测的主要任务。

A. 监视、分析用户及系统活动,审计系统构造和弱点B. 统计分析异常行为模式C. 审计、跟踪管理操作系统,识别用户违反安全策略的行为D. 提供扩展至用户端、服务器及第二至第七层的网络型攻击防护


正确答案:D

第6题:

在整个信息系统中,网络系统是信息和应用的载体。请说明计算机网络系统可划分成哪五个平台。并简要说明每个平台包含的主要内容。


正确答案:(1)网络基础平台。包括网络传输、路由、交换、接入系统、服务器及操作系统、存储和备份等系统。 (2)网络服务平台。既包括DNS、WWW、电子邮件等Internet网络服务系统也包括VoIP、VOD、视频会议等多媒体业务系统。 (3)网络安全平台。包括防火墙、入侵监测和漏洞扫描、网络防病毒、安全审计、数字证书等系统。 (4)网络管理平台。主要指网络管理系统。 (5)环境平台。包括机房和综合布线系统。
(1)网络基础平台。包括网络传输、路由、交换、接入系统、服务器及操作系统、存储和备份等系统。 (2)网络服务平台。既包括DNS、WWW、电子邮件等Internet网络服务系统,也包括VoIP、VOD、视频会议等多媒体业务系统。 (3)网络安全平台。包括防火墙、入侵监测和漏洞扫描、网络防病毒、安全审计、数字证书等系统。 (4)网络管理平台。主要指网络管理系统。 (5)环境平台。包括机房和综合布线系统。 解析:本题与试题三的问题2类似。考查的是应试人员对网络基础知识的掌握、从监理角度对网络平台进行划分的方式等内容。同样,如果答出的内容不在标准答案中,但是很有道理,也可以得分。

第7题:

入侵检测是检测______。

A.系统中是否存在违反安全策略的行为和遭到袭击的迹象

B.系统中是否有硬件故障

C.系统中是否有需要升级的软件

D.系统运行速度是否不正常


正确答案:A

第8题:

()技术是为保证计算机系统的安全而设计与配置的一种能够及时发现并报告系统中未授权或异常现象的技术,是一种用于检测计算机网络中违反安全策略行为的技术。


正确答案:入侵检测

第9题:

通过收集和分析计算机系统或网络的关键节点信息,以发现网络或系统中是否有违反安策略的行为和被攻击的迹象的技术被称为()。

A.系统检测

B.系统分析

C.系统审计

D.入侵检测


正确答案:C

第10题:

入侵检测通过对计算机网络或计算机系统中的若干关键点收集信息并进行分析,发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。进行入侵检测的软件和硬件的组合就构成了入侵检测系统。( )是入侵检测系统的核心。

A:评估主要系统和数据的完整性
B:信息的收集
C:系统审计
D:数据分析

答案:D
解析:
入侵检测是防火墙的合理补充,帮助系统对付网络攻击,扩展了系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高了信息安全基础结构的完整性。它从计算机网络系统中的若干关键点收集信息,并分析这些信息,看看网络中是否有违反安全策略的行为和遭到袭击的迹象。入侵检测被认为是防火墙之后的第二道安全闸门,在不影响网络性能的情况下能对网络进行监测,从而提供对内部攻击、外部攻击和误操作的实时保护。这些都通过它执行以下任务来实现:监视、分析用户及系统活动系统构造和弱点的审计识别反映已知进攻的活动模式并向相关人士报警异常行为模式的统计分析评估重要系统和数据文件的完整性操作系统的审计跟踪管理,并识别用户违反安全策略的行为。

更多相关问题