A.基于特征(Signature-based)的系統(tǒng)可以檢測新的攻擊類型
B.基于特征(Signature-based)的系統(tǒng)化基于行為(behavior-based)的系統(tǒng)產(chǎn)生更多的誤報
C.基于行為(behavior-based)的系統(tǒng)維護狀態(tài)數(shù)據(jù)庫來與數(shù)據(jù)包和攻擊相匹配
D.基于行為(behavior-based)的系統(tǒng)比基于特征(Signature-based)的系統(tǒng)有更高的誤報
您可能感興趣的試卷
你可能感興趣的試題
A.安裝入侵檢測工具既可以監(jiān)控單位內(nèi)部網(wǎng)絡(luò)環(huán)境,也可以監(jiān)控單位外部網(wǎng)絡(luò)
B.分為兩類:一類為基于主機的,一類是基于動態(tài)的
C.入侵檢測工具完全獨立于所監(jiān)控的對象,攻擊者即使成功穿透了系統(tǒng),也不會破壞這些工具
D.檢測到未授權(quán)的活動后,軟件將按照預(yù)定的行為作出反應(yīng):報告入侵,登錄事件或中斷未認證的連接
A.防火墻可以檢查進出內(nèi)部網(wǎng)的通信量
B.防火墻可以使用應(yīng)用網(wǎng)關(guān)技術(shù)在應(yīng)用層上建立協(xié)議過濾和轉(zhuǎn)發(fā)功能
C.防火墻可以使用過濾技術(shù)在網(wǎng)絡(luò)層對數(shù)據(jù)包進行選擇
D.防火墻可以阻止來自內(nèi)部的威脅和攻擊
A.控制對系統(tǒng)的訪問
B.集中的安全管理
C.增強的保密性
D.防止內(nèi)部和外部的威脅
A.使用靜態(tài)的ARP緩存
B.在網(wǎng)絡(luò)上阻止ARP報文的發(fā)送
C.安裝殺毒軟件并更新到最新的病毒庫
D.使用linux系統(tǒng)提高安全性
A.DIECAST
B.SMURF
C.BATCAST
D.COKE
最新試題
計算機互連成網(wǎng)絡(luò)的目的是要實現(xiàn)網(wǎng)絡(luò)資源的共享,按資源的特性分成()
數(shù)據(jù)備份系統(tǒng)的基本構(gòu)成包括()
通過NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)技術(shù)將受保護的內(nèi)部網(wǎng)絡(luò)的全部主機地址映射成防火墻上設(shè)置的少數(shù)幾個有效公網(wǎng)IP地址,這樣做的好處有什么?
構(gòu)建網(wǎng)絡(luò)安全的第一防線是()
IIS6.0相對于IIS5.0安全性有了很大的提高,主要表現(xiàn)在()
在Window2000系統(tǒng)中,命令行添加用戶qing10為超級用戶的操作是()
用來尋找源代碼錯誤的靜態(tài)分析工具是()
惡意代碼的靜態(tài)分析工具有()
《中華人民共和國刑法》規(guī)定,違反國家規(guī)定,侵入國家事務(wù)、國防建設(shè)、尖端科學(xué)技術(shù)領(lǐng)域的計算機信息系統(tǒng)的,構(gòu)成()
什么是約束推理工具COPS?