
[主观题]
Snort是一款开源的网络入侵检测系统,它能够执行实时流量分析和IP协议网络的数据包记录。以下不属于Snort配置模式的是()。
A.嗅探
B.包记录
C.分布式入侵检测
D.网络入侵检测
查看答案

A.嗅探
B.包记录
C.分布式入侵检测
D.网络入侵检测
A.误用检测根据对用户正常行为的了解和掌握来识别入侵行为
B.误用检测根据掌握的关于入侵或攻击的知识来识别入侵行为
C.误用检测不需要建立入侵或攻击的行为特征库
D.误用检测需要建立用户的正常行为特征轮廓
A.负载监测
B.网络纠错
C.日志监测
D.入侵检测
A.配置网络入侵检测系统以检测某些类型的违法或误用行为
B.使用防病毒软件,并且保持更新为最新的病毒特征码
C.将所有公共访问的服务放在网络非军事区(DMZ)
D.使用集中的日志审计工具和事件关联分析软件
A、入侵防护系统(IPS)
B、防火墙(FW)
C、虚拟专业网络(VPN)
D、分布式拒绝服务(DDOS)
A、可以防止来自网络的入侵,但不能防止业务系统的泄密
B、不改变原有网络和业务系统,即插即用
C、能够“无缝”地嵌入到当前应用中
D、能够对外网与内网之间交换数据进行基于数据内容的过滤
A.检测webshell
B.查找隐藏账户
C.查找可疑进程
D.打400电话
A.拥塞控制和流量控制
B.对各种被访问资源进行统一编址,利于访问
C.网络使用计费
D.网络设有检测系统、差错和故障的报告、故障定位和恢复系统