入侵检测系统在发现入侵后会及时作出响应,包括()

题目
多选题
入侵检测系统在发现入侵后会及时作出响应,包括()
A

切断网络连接

B

记录事件

C

报警

D

通知

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

入侵监测系统一般包括事件提取、入侵分析、入侵响应三部分功能。()


正确答案:错误

第2题:

入侵检测系统的主要作用不包括()

  • A、抗DoS/DDoS攻击
  • B、对入侵事件和过程作出实时响应
  • C、防火墙的合理补充
  • D、系统动态安全的核心技术之一

正确答案:A

第3题:

入侵检测系统包括数据提取、入侵分析、响应处理和()四大部分。


参考答案:远程管理

第4题:

入侵检测(Intrusion Detection)技术是用于检测任何损害或企图损害系统的机密性、完整性或可用性等行为的一种网络安全技术。入侵检测系统不能使系统对入侵事件和过程作出实时响应。


正确答案:错误

第5题:

入侵检测系统在发现入侵后会及时作出响应,包括()

  • A、切断网络连接
  • B、记录事件
  • C、报警
  • D、通知

正确答案:B,C,D

第6题:

入侵检测系统中入侵响应功能在()后被触发。


正确答案:分析出入侵行为

第7题:

()是一种能及时发现和成功阻止网络黑客入侵,并在事后对入侵进行分析,查明系统漏洞并及时修补的安全技术

  • A、蜜罐技术
  • B、漏洞扫描
  • C、安全审计
  • D、入侵检测

正确答案:D

第8题:

入侵检测系统按其输入数据的来源分为3种,其中不包括(31)。

A.基于主机的入侵检测系统

B.基于网络的入侵检测系统

C.分布式入侵检测系统

D.集中式入侵检测系统


正确答案:D
解析:入侵检测系统按其输入数据的来源分为3种:分别是:基于主机的入侵检测系统,基于网络的入侵检测系统以及分布式入侵检测系统。其中,基于主机的入侵检测系统,其输入数据来源于系统的审计日志,一般只能检测该主机上发生的入侵。基于网络的入侵检测系统,其输入数据来源于网络的信息流,能够检测该网段上发生的网络入侵。分布式入侵检测系统,能够同时分析来自主机系统审计日志和网络数据流的入侵检测系统,系统由多个部件组成,采用分布式结构。

第9题:

从系统结构上来看,入侵检测系统可以不包括()

  • A、数据源
  • B、分析引擎
  • C、审计
  • D、响应

正确答案:C

第10题:

关于入侵检测和入侵检测系统,下述正确的选项是()。

  • A、入侵检测收集信息应在网络的不同关键点进行
  • B、入侵检测的信息分析具有实时性
  • C、基于网络的入侵检测系统的精确性不及基于主机的入侵检测系统的精确性高
  • D、分布式入侵检测系统既能检测网络的入侵行为,又能检测主机的入侵行为
  • E、入侵检测系统的主要功能是对发生的入侵事件进行应急响应处理

正确答案:A,B,C,E