[单选题]

入侵检测系统IDS需要分析的数据称为事件,它可以是从系统日志得到的信息,也可能是经过网络协议解析的(53)。

A.API接口

B.应用层协议

C.数据包

D.资源使用记录

参考答案与解析:

相关试题

入侵检测系统(IDS)从计算机网络系统中的若干关键点收集信息,并分析这些信息。按照检测数据的来源可将IDS分为()。

[单选题]入侵检测系统(IDS)从计算机网络系统中的若干关键点收集信息,并分析这些信息。按照检测数据的来源可将IDS分为()。A.基于内网的IDS和基于外网的I

  • 查看答案
  • 按照检测数据的来源可将入侵检测系统(IDS)分为______。

    [单选题]按照检测数据的来源可将入侵检测系统(IDS)分为______。A.基于主机的IDS和基于网络的IDSB.基于主机的IDS和基于域控制器的IDSC.基于服务器的IDS和基于域控制器的IDSD.基于浏览器的IDS和基于网络的IDSA.B.C.D.

  • 查看答案
  • 按照检测数据的来源可将入侵检测系统(IDS)分为。( )

    [单选题]按照检测数据的来源可将入侵检测系统(IDS)分为。( )A.基于主机的IDS和基于网络的IDSB.基于服务器的IDS和基于域控制器的IDSC.基于主机

  • 查看答案
  • 按照检测数据的来源可将入侵检测系统(IDS)分为(58)。.

    [单选题]按照检测数据的来源可将入侵检测系统(IDS)分为(58)。.A.基于主机的IDS和基于网络的IDSB.基于主机的IDS和基于域控制器的IDSC.基于服务器的IDS和基于域控制器的IDSD.基于浏览器的IDS和基于网络的IDS

  • 查看答案
  • 按照检测数据的来源可将入侵检测系统(IDS)分为(51)。

    [单选题]按照检测数据的来源可将入侵检测系统(IDS)分为(51)。A.基于主机的IDS和基于网络的IDSB.基于服务器的IDS和基于域控制器的IDSC.基于主机的IDS和基于域控制器的IDSD.基于浏览器的IDS和基于网络的IDS

  • 查看答案
  • 按照检测数据的来源可将入侵检测系统(IDS)分为 (60) 。(60)

    [单选题]按照检测数据的来源可将入侵检测系统(IDS)分为 (60) 。(60) A.基于主机的IDS和基于网络的IDSB.基于主机的IDS和基于域控制器的IDSC.基于服务器的IDS和基于域控制器IDSD.基于浏览器的IDS和基于网络的IDS

  • 查看答案
  • 从系统日志中可以分析出以下事件

    从系统日志中可以分析出以下事件A. 用户登录行为及登录 IPB. 触发安全策略[1]产生的信息C. 系统是否被溢出D. HTTP 验证页面暴力破解行为

  • 查看答案
  • IETF定义入侵检测系统IDS的组成分别是:()。A:事件产生器B:事件分析器C

    [单选题]IETF定义入侵检测系统IDS的组成分别是:()。A.:事件产生器B.:事件分析器C.:响应单元D.:事件数据库E.:防御系统

  • 查看答案
  • IDS(IntrusionDetectionSystem)就是入侵检测系统,它通

    [判断题] IDS(IntrusionDetectionSystem)就是入侵检测系统,它通过抓取网络上的所有报文,分析处理后,报告异常和重要的数据模式和行为模式,使网络安全管理员清楚地了解网络上发生的事件,并能够采取行动阻止可能的破坏A . 正确B . 错误

  • 查看答案
  • 入侵检测系统IDS可以取代防火墙,实现对入侵及网络攻击的防范。()

    [主观题]入侵检测系统IDS可以取代防火墙,实现对入侵及网络攻击的防范。()

  • 查看答案