[单选题]

入侵检测通过对计算机网络或计算机系统中的若干关键点收集信息并进行分析,发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。进行入侵检测的软件和硬件的组合就构成了入侵检测系统。 ( )一是入侵检测系统的核心。

A.评估主要系统和数据的完整性

B.信息的收集

C.系统审计

D.数据分析

参考答案与解析:

相关试题

入侵检测(Qos)是通过计算机网络或计算机系统中的若干关键点收集信息并对其进行分

[填空题] 入侵检测(Qos)是通过计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,以发现网络或系统中是否有违反安全策略的行为和遭到袭击的迹象,主要分成基于的入侵检测系统和基于()的入侵检测和分布式入侵检测系统三大类。

  • 查看答案
  • 入侵检测系统IDS通过对计算机网络或计算机系统中的若干关键点的信息收集和信息分析

    [主观题]入侵检测系统IDS通过对计算机网络或计算机系统中的若干关键点的信息收集和信息分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象,并实时做出安全响应。()

  • 查看答案
  • 入侵检测技术用于检测计算机网络中违反安全策略的行为,即非法用户的入侵违规行为。

    [判断题]入侵检测技术用于检测计算机网络中违反安全策略的行为,即非法用户的入侵违规行为。A.对B.错

  • 查看答案
  • 入侵检测系统是一种对计算机系统或网络事件进行检测并分析这个入侵事件特征的过程。(

    [主观题]入侵检测系统是一种对计算机系统或网络事件进行检测并分析这个入侵事件特征的过程。()

  • 查看答案
  • 入侵检测用于检测计算机网络中违反安全策略的行为,从采用的技术上可分为哪两种?其中

    [主观题]入侵检测用于检测计算机网络中违反安全策略的行为,从采用的技术上可分为哪两种?其中能够将未知入侵方法检测出来的是哪种技术?

  • 查看答案
  • ()行为已经对入侵的计算机系统构成了危害。

    [单选题]()行为已经对入侵的计算机系统构成了危害。A.黑客B.攻击者C.网友D.入侵者

  • 查看答案
  • 根据原始数据的来源,入侵检测系统可分为基于( )的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。

    [单选题]根据原始数据的来源,入侵检测系统可分为基于( )的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。A.客户机B.主机C.服务器D.路由器

  • 查看答案
  • 根据原始数据的来源,入侵检测系统可分为基于( )的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。

    [单选题]根据原始数据的来源,入侵检测系统可分为基于( )的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。A.客户机B.主机C.服务器D.路由器

  • 查看答案
  • 入侵检测系统使用入侵检测技术对网络和系统进行监视,并根据监视结果采取不同的处

    [单选题] 入侵检测系统使用入侵检测技术对网络和系统进行监视,并根据监视结果采取不同的处理,最大限度降低可能的入侵危害。以下关于入侵检测系统的叙述,不正确的是 (9) 。(9)A. 入侵检测系统可以弥补安全防御系统的漏洞和缺陷B. 入侵检测系统很难检测到未知的攻击行为C. 基于主机的入侵检测系统可以精确地判断入侵事件D. 基于网络的入侵检测系统主要用于实时监控网络关键路径的信息

  • 查看答案
  • 入侵检测系统使用入侵检测技术对网络和系统进行监视,并根据监视结果采取不同的处理,

    [单选题]入侵检测系统使用入侵检测技术对网络和系统进行监视,并根据监视结果采取不同的处理,最大限度降低可能的入侵危害。以下关于入侵检测系统的叙述,不正确的是______。A.入侵检测系统可以弥补安全防御系统的漏洞和缺陷B.入侵检测系统很难检测到未知的攻击行为C.基于主机的入侵检测系统可以精确地判断入侵事件D.基于网络的入侵检测系统主要用于实时监控网络关键路径的信息

  • 查看答案
  • 入侵检测通过对计算机网络或计算机系统中的若干关键点收集信息并进行分析,发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。进行入侵检测的软件和硬件的组合就构成了入侵检测系统。 ( )一是入侵检测系