入侵检测通过对计算机网络或计算机系统中的若干关键点收集信息并进行分析,发现网络或

资格题库2022-08-02  33

问题 入侵检测通过对计算机网络或计算机系统中的若干关键点收集信息并进行分析,发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。进行入侵检测的软件和硬件的组合就构成了入侵检测系统。(  )是入侵检测系统的核心。A.评估主要系统和数据的完整性B.信息的收集C.系统审计D.数据分析

选项 A.评估主要系统和数据的完整性
B.信息的收集
C.系统审计
D.数据分析

答案 D

解析 本考题考查的知识点为入侵检测系统基础知识。
入侵检测系统(简称“IDS”)是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备。它与其他网络安全设备的不同之处便在于,IDS是一种积极主动的安全防护技术。IDS最早出现在1980年4月。1980年代中期,IDS逐渐发展成为入侵检测专家系统(IDES)。1990年,IDS分化为基于网络的IDS和基于主机的IDS。后又出现分布式IDS。目前,IDS发展迅速,已有人宣称IDS可以完全取代防火墙。
互联网工程工作小组将IDS分为四部分:
事件产生器,从计算环境中获得事件,并向系统的其他部分提供此事件;
事件分析器,分析数据;
响应单元,发出警报或采取主动反应措施;
事件数据库,存放各种数据。
转载请注明原文地址:https://tihaiku.com/congyezige/2297597.html

最新回复(0)