流控系统的协议特征库更新方式有?()

题目

流控系统的协议特征库更新方式有?()

  • A、网络自动更新
  • B、维护人员手动更新
  • C、设备安装时候一次性导入,无需更新
  • D、版本固有属性,无法更新
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

在如图4-7所示的基于网络的入侵检测系统的基本结构中,对应Ⅰ、Ⅱ、Ⅲ模块的名称是(48)。

A.数据包捕获模块、网络协议分析模块、攻击特征库

B.网络协议分析模块、数据包捕获模块、攻击特征库

C.攻击特征库、网络协议分析模块、数据包捕获模块

D.攻击特征库、数据包捕获模块、网络协议分析模块


正确答案:B
解析:按照检测的数据来源,入侵检测系统可以分为基于主机的入侵检测系统和基于网络的入侵检测系统。其中,基于网络的入侵检测系统的基本结构如图4-10所示。

通常是通过将网卡设置成“混杂模式”来收集在网络中出现的数据帧。其使用原始的数据帧作为数据源,采用模式匹配、频率或阈值、事件的相关性、统计意义上的非正常现象检测等基本的识别技术。这类系统一般是被动地在网络上监听整个网段的数据流,通过分析、异常检测或特征比对,发现网络入侵事件。

第2题:

在如下基于网络入侵检测系统的基本机构图中,对应I 、II、III模块的名称是

A.数据包捕获模块、网络协议分析模块、攻击特征库

B.网络协议分析模块、数据包捕获模块、攻击特征库

C.攻击特征库、网络协议分析模块、数据包捕获模块

D.攻击特征库、数据库捕获模块、网络协议分析模块


正确答案:B

第3题:

哪些协议属于应用层的协议()

A.位置更新协议

B.路由更新协议

C.流控制协议

D.缺省流协议


参考答案:A, C

第4题:

以下关于不同投放方式下的系统出价机制说法正确的是(冷启动度过之后)()。

  • A、优先跑量会有流控出价的出现
  • B、所有投放方式都有风控出价
  • C、优先低成本中系统实际出价小等于原始出价
  • D、均衡投放的系统实际出价有可能高于原始出价

正确答案:B,C,D

第5题:

管控系统的更新方式有三种包括()。


正确答案:完全安装、手动升级、远程自动升级

第6题:

OSPF协议对路由更新信息进行认证的方式有哪两种?


参考答案:简单口令认证,类似于RIPv2的明文认证方式(2)MD5认证,与RIPv2相同。

第7题:

在如下 基于网络入侵检测系统的基本结构图中,对应 I 、 II 、 III 模块的名称是

A.数据包捕获模块、网络协议分析模块、攻击特征库

B.网络协议分析模块、数据包捕获模块、攻击特征库

C.攻击特征库、网络协议分析模块、数据包捕获模块

D.攻击特征库、数据包捕获模块、网络协议分析模块


正确答案:B

第8题:

在如下基于网络入侵检测系统的基本结构图中,对应I、Ⅱ、Ⅲ模块的名称是——。

A.数据包捕获模块、网络协议分析模块、攻击特征库

B.网络协议分析模块、数据包捕获模块、攻击特征库

C.攻击特征库、网络协议分析模块、数据包捕获模块

D.攻击特征库、数据包捕获模块、网络协议分析模块


正确答案:B
解析:本题考查的是网络入侵检测系统的基本结构。入侵检测系统分为基于主机的入侵检测和基于网络的入侵检测。基于网络的入侵检测系统的基本结构,详见四级网络工程师教程P299。由上可知,答案选B)。

第9题:

由于新的漏洞、新的攻击工具、攻击方式的不断出现,IPS只有不断的更新特征库才能对网络、系统和业务的有效防御,下面关于IPS的特征库的说法正确的有()。

  • A、H3C IPS特征库升级有手动升级和自动升级两种
  • B、H3C IPS只支持手动升级特征库
  • C、H3C IPS升级特征库后需要重启设备才能使之生效
  • D、用户可以从H3C网站上自助进行License激活申请

正确答案:A,D

第10题:

简述TCP协议是如何实现可靠传输和流控的。


正确答案: 可靠传输:采用重发技术。源主机在传输数据前需要先和目标主机建立连接。然后,在此连接上,被编号的数据段按序收发。当接收方TCP收到数据时,要会给发送方一个确认。当发送方发送数据时,TCP启动一个定时器。在定时器到点之前,如果未收到一个确认,则发送方重发数据,从而保证数据传输的可靠性。
流量控制:使用一种窗口机制。当建立一个连接时,连接的每一段分配一个缓冲区来保存输入的数据,并将缓冲区的尺寸发送给另一端。当数据到达时,接收方发送确认,其中包含了自己剩余的缓冲区尺寸。接收方在发送的每一个确认中都含有一个窗口通告,如果接收方应用程序读数据的速率能够与数据到达的速率一样快,则接收方将在每一个确认中发送一个正的窗口通告。若发送方操作的速率快于接收方,则接收到的数据最终将充满接收方的缓冲区,导致接收方通告的一个零窗口。发送方收到一个零窗口通告时,必须停止发送,直到接收方重新通告一个正的窗口为止。

更多相关问题