首页
登录
从业资格
在入侵检测系统中,事件分析器接收事件信息并对其进行分析,判断是否为入侵行为或异常
在入侵检测系统中,事件分析器接收事件信息并对其进行分析,判断是否为入侵行为或异常
资格题库
2022-08-02
109
问题
在入侵检测系统中,事件分析器接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,其常用的三种分析方法中不包括( )。A.模式匹配 B.密文分析C.数据完整性分析 D.统计分析
选项
A.模式匹配
B.密文分析
C.数据完整性分析
D.统计分析
答案
B
解析
入侵检测(Intrusion Detection),顾名思义,就是对入侵行为的发觉。他通过对计算机网络或计算机系统中若干关键点收集信息并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。
对于收集到的有关系统、网络、数据及用户活动的状态和行为等信息,一般通过三种技术手段进行分析:模式匹配,统计分析和完整性分析。其中前两种方法用于实时的入侵检测,而完整性分析则用于事后分析。
转载请注明原文地址:https://tihaiku.com/congyezige/2401458.html
本试题收录于:
高级系统分析师题库软件水平考试初中高级分类
高级系统分析师
软件水平考试初中高级
相关试题推荐
信息系统设备安全是信息系统安全的重要内容,其中设备的()是指设备能在一定时
监理项目实行总监理工程师负责制,对信息工程监理合同的实施负全面责任,如果监理工程
信息系统工程是指信息化工程建设中的()的新建、升级、改造工程。①信息网络
()指信息的主要质量属性可以被证实或者证伪的程度。A.安全性 B.可验证性
以下关于信息化描述错误的是()A.信息化主体指的是全体社会成员,包括政府、企业
信息的概念存在两个基本的层次,即本体论层次和()层次。A.网络论 B.系统论
()指获得信息的时刻与事件发生时刻的间隔长短。昨天的天气信息不论怎样精确、完整
()不属于典型的信息系统项目的特点。A.使用与维护的要求复杂 B.需求稳定
物联网是指通过信息传感设备,按约定的协议,将任何物品与互联网相连接,进行信息交换
对于信息系统特征而言,()指的是该特性与系统稳定性相对应,系统存在丧失结构、功
随机试题
Forpeoplesufferingfromdepression,theadviceisusuallythesame:seekh
[originaltext]W:Ihaveaveryimportantthingtoaskyou.DoyouspeakFrench?
图示总图图例(见图)所表示的含义中,正确的是( )。 A.挡土墙 B.挡土
()是对会计对象所作的基本分类,是会计核算对象的具体化。A:会计主体 B:资金
下列药物可能诱发支气管哮喘不良反应的是A:肾上腺素 B:硝酸甘油 C:维拉帕
患者男,30岁。阿米巴痢疾,医嘱:前泪腺增生,尿潴留“来院就诊,遵医嘱行留置导尿
关于新员工实行安全卫生教育说法错误的是()。A.组织入厂教育 B.组织上岗前
下列矿井供电系统的构成表述正确的是()。A.变电所→采区变电所→井下央变电所
某石英粉厂100例肺硅沉着病的发病患者工龄分布如下表: 致该厂速发型肺硅沉着病
小儿头围与胸围大致相等的年龄是A.6个月 B.1岁 C.1.5岁 D.2岁
最新回复
(
0
)