单选题下面关于入侵检测(IDS)系统的说法,错误的是()。A 假如说防火墙是一幢大楼的门锁,那么IDS就是这幢大楼里的监视系统B IDS只能够检测并发现异常,并不能阻止异常C IDS报警存在误报和漏报问题D IDS必须通过监控网络行为才能够发现异常行为

题目
单选题
下面关于入侵检测(IDS)系统的说法,错误的是()。
A

假如说防火墙是一幢大楼的门锁,那么IDS就是这幢大楼里的监视系统

B

IDS只能够检测并发现异常,并不能阻止异常

C

IDS报警存在误报和漏报问题

D

IDS必须通过监控网络行为才能够发现异常行为

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

● 关于入侵检测系统(IDS),下面说法不正确的是__(18)__。

(18)A.IDS的主要功能是对计算机和网络资源上的恶意使用行为进行识别和响应

B.IDS需要配合安全审计系统才能应用,后者为前者提供审计分析资料

C.IDS主要用于检测来自外部的入侵行为

D.IDS可用于发现合法用户是否滥用特权


正确答案:B
入侵检测是从信息安全审计派生出来的,随着网络和业务应用信息系统的推广普及而逐渐成为一个信息安全的独立分支,但彼此涉及的内容、要达到的目的,以及采用的方式、方法都非常接近。安全审计偏向业务应用系统范畴,入侵检测更偏向“外部入侵”的、业务应用系统之外的范畴。IDS也可用于发现内部合法用户滥用其特权或权限。

第2题:

按照检测数据的来源可将入侵检测系统(IDS)分为______。

A.基于主机的IDS和基于网络的IDS

B.基于主机的IDS和基于域控制器的IDS

C.基于服务器的IDS和基于域控制器的IDS

D.基于浏览器的IDS和基于网络的IDS

A.

B.

C.

D.


正确答案:A

第3题:

●按照检测数据的来源可将入侵检测系统(IDS)分为 (60) 。

(60) A.基于主机的IDS和基于网络的IDS

B.基于主机的IDS和基于域控制器的IDS

C.基于服务器的IDS和基于域控制器IDS

D.基于浏览器的IDS和基于网络的IDS


正确答案:A
【解析】按照检测数据的来源可将入侵检测系统(IDS)分为基于网络的入侵检测和基于主机的入侵检测,实际中通常两者结合使用。

第4题:

IDS是一种电子政府的安全技术,IDS是()

  • A、防火墙
  • B、入侵检测系统
  • C、CA认证
  • D、访问控制

正确答案:B

第5题:

入侵检测系统IDS可以取代防火墙,实现对入侵及网络攻击的防范。()


答案:错误

第6题:

按照检测数据的来源可将入侵检测系统(IDS)分为(51)。

A.基于主机的IDS和基于网络的IDS

B.基于服务器的IDS和基于域控制器的IDS

C.基于主机的IDS和基于域控制器的IDS

D.基于浏览器的IDS和基于网络的IDS


正确答案:A
解析:按照检测数据的来源可将入侵检测系统(IDS)分为基于主机的IDS和基于网络的IDS。基于主机的入侵检测系统,是从单个主机上提取本机的审计记录、安全日志等数据,通过分析主机日志来发现入侵行为。该分析方法具有检测效率高,分析代价小,分析速度快,能迅速准确地定位入侵者,并可结合本主机的操作系统和应用程序的行为特征对入侵进行进一步分析的优势,其缺点是主机的日志能够提供的信息有限,并在一定程度上依赖于系统的可靠性。由于目前局域网普遍采用IEEE802.3协议,在本局域网网段内,任何一台主机接收和发送的数据都可以被同一子网内的其他主机接收,在正常情况下,主机的网卡对每一个到达的数据包进行过滤,只将目的地址是本机的或广播地址的数据包放入接收缓冲区,而将其他数据包丢弃。若希望本网卡接收所有的数据包,则需要将网卡设置成混杂模式。在网卡收到报文后,通常与规则库中的模式进行匹配,根据比较的结果来判断是否有非正常的网络行为。基于网络检测的入侵检测系统理论上可以获得所有的网络信息数据,只要时间允许,也可以监视同一网段的多台主机的网络行为,且不改变系统和网络的工作模式,不影响主机性能和网络性能,其缺点是监视数据量过于庞大并且它不能结合操作系统特征来对网络行为进行准确的判断。

第7题:

下面关于入侵检测(IDS)系统的说法,错误的是()。

A.假如说防火墙是一幢大楼的门锁,那么IDS就是这幢大楼里的监视系统

B.IDS只能够检测并发现异常,并不能阻止异常

C.IDS报警存在误报和漏报问题

D.IDS必须通过监控网络行为才能够发现异常行为


参考答案:D

第8题:

在IDS的报警中,可以分为错误报警和正确的报警两种类型。其中错误报警中,将IDS工作于正常状态下产生的报警称为误报;而将IDS对已知的入侵活动未产生报警的现象称为漏报。()


答案:正确

第9题:

入侵检测系统IDS分为主机级NIDS和网络级HIDS。( )


答案:错
解析:

第10题:

IPS与IDS的区别是()

  • A、IDS是1种检测技术,IPS是一种阻断技术
  • B、IDS并联在网络上的设备,IPS是串接在网络上的设备
  • C、IPS属于审计类产品;IDS属于访问控制类产品
  • D、IPS会检测并主动防御。而IDS却只会检测然后交由防火墙处理

正确答案:A,B,D

更多相关问题