试指出分布式入侵检测技术的优势和劣势。

题目
问答题
试指出分布式入侵检测技术的优势和劣势。
参考答案和解析
正确答案: 分布式入侵检测的优势:分布式入侵检测由于采用了非集中的系统结构和处理方式,相对于传统的单机IDS具有一些明显的优势:
①检测大范围的攻击行为
②提高检测的准确度
③提高检测效率
④协调响应措施
分布式入侵检测的技术难点:
①事件产生及存储
②状态空间管理及规则复杂度
③知识库管理
④推理技术
解析: 暂无解析
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

项目优势、劣势分析包括( )。

A.自然资源占有的优势、劣势 B.工艺技术和设备的优势、劣势 C.规模效益的优势、劣势 D.价格的优势、劣势 E.项目方案的优势、劣势


正确答案:ABCD

竞争力分析可以依据波特提出的五种竞争力模型或普拉哈拉德与哈默尔提出的核心竞争力理论进行。具体项目优劣势分析内容如下。
(1)自然资源占有的优势、劣势。(2)工艺技术和装备的优势、劣势。(3)规模效益的优势、劣势。(4)新产品开发能力的优势、劣势。(5)产品质量性能的优势、劣势。(6)价格的优势、劣势。(7)商标、品牌、商誉的优势、劣势。(8)项目区位的优势、劣势。(9)人力资源的优势、
劣势。

第2题:

入侵检测系统按其输入数据的来源分为3种,其中不包括(31)。

A.基于主机的入侵检测系统

B.基于网络的入侵检测系统

C.分布式入侵检测系统

D.集中式入侵检测系统


正确答案:D
解析:入侵检测系统按其输入数据的来源分为3种:分别是:基于主机的入侵检测系统,基于网络的入侵检测系统以及分布式入侵检测系统。其中,基于主机的入侵检测系统,其输入数据来源于系统的审计日志,一般只能检测该主机上发生的入侵。基于网络的入侵检测系统,其输入数据来源于网络的信息流,能够检测该网段上发生的网络入侵。分布式入侵检测系统,能够同时分析来自主机系统审计日志和网络数据流的入侵检测系统,系统由多个部件组成,采用分布式结构。

第3题:

入侵检测技术主要包括()。

A.数据挖掘技术、滥用检测技术、入侵响应技术和数据融合技术

B.滥用模型推理技术、文件完整性检查技术、蜜罐技术和计算机免疫技术

C.滥用检测技术、异常检测技术、高级检测技术、入侵诱骗技术和入侵响应技术

D.蜜罐技术、文件异常检测技术、高级检测技术和滥用模型推理技术


参考答案:C

第4题:

试指出分布式入侵检测技术的优势和劣势。


正确答案: 分布式入侵检测的优势:分布式入侵检测由于采用了非集中的系统结构和处理方式,相对于传统的单机IDS具有一些明显的优势:
①检测大范围的攻击行为
②提高检测的准确度
③提高检测效率
④协调响应措施
分布式入侵检测的技术难点:
①事件产生及存储
②状态空间管理及规则复杂度
③知识库管理
④推理技术

第5题:

试分析三种基本竞争战略的优势和劣势。


答案:
解析:
成本领先战略:
优势:对供应商有较强的讨价还价能力;同竞争对手相比,不易受较大的买者或卖者影响;可对潜在的进入者形成障碍;
劣势:技术进步使经验曲线优势丧失,并导致竞争对手的模仿;容易忽视不同顾客的需求。
差异化战略:
优势:品牌具有忠诚度,提高了买者的依赖性,可以减少替代品的威胁;
劣势:进入成熟期后受到模仿的威胁。
重点集中战略:
优势:建立顾客忠诚度,并能对顾客需求作出反应,能在其集中的市场中发挥自己的能力;
劣势:技术变革和顾客需求的变化带来威胁,导致失去顾客,成本相对高。

第6题:

根据收集的待分析的信息的来源,入侵检测系统可以分为三类,以下那类不属于这种类别?()

A、基于主机的入侵检测技术

B、基于误用的入侵检测技术

C、基于网络的入侵检测技术

D、分布式入侵检测技术


参考答案:B

第7题:

入侵检测技术可分为网络入侵检测和主机入侵监测。()


答案:正确

第8题:

以下关于入侵检测技术的描述中,错误的是(46)。 A.基于规则检测技术可分为异常检测和渗透鉴别两大类 B.入侵者的攻击行为和授权用户对资源的使用存在一个清晰的界限 C.分布式入侵检测技术将检测系统从单机扩展到一个可以协作的系统 D.用户活动的记录可作为入侵检测系统的输入


正确答案:B
要点解析:不能期望入侵者的攻击行为和授权用户对资源的正常使用之间存在一个清楚的、确切的界限。相反,是存在着某些重叠的。 

第9题:

试从传播范围和传播空间的角度论述广播传播的优势与劣势。
从传播范围和传播空间上比较——比报纸多了覆盖,比网络少了空间。
一、比较优势
1、广播的覆盖极广,它通过无线电波传播,不受地理空间的限制,电波所及都是它的覆盖范围。
2、广播的收听方便,只要拥有一个收音机就可以随时随地接收一定频段电波收听(当然还有有线喇叭等扬声器接收装置)。
3、广播比其他媒介更适合于大众传播。广播的传播不受听众文化程度的限制,无论识不识字,文化水平是高还是低,只要听觉正常,都可以收听广播。
二、比较劣势
1、广播媒介的容量与其他媒体相比受到很大限制。
2、广播的声音版面容量有限。
3、广播听众收听渠道的容量也有一定的限制。

第10题:

入侵检测系统是一种主动保护自己免受攻击的一种网络安全技术,按照数据来源划分,可分为()

  • A、基于局域网操作系统互联的入侵检测系统
  • B、基于主机的入侵检测系统
  • C、基于网络的入侵检测系统
  • D、采用基于主机和基于网络的分布式入侵检测系统

正确答案:B,C,D