入侵检测一般分为三个步骤,依次是:(  )。 1、修补 2、数据分析 3、响应

最全题库2022-08-02  63

问题 入侵检测一般分为三个步骤,依次是:(  )。1、修补 2、数据分析 3、响应 4、信息收集A.431B.423C.421D.231

选项 A.431
B.423
C.421
D.231

答案 B

解析 进行入侵检测的软件与硬件的组合就是入侵检测系统。入侵检测一般分为三个步骤:
(1)信息收集:收集的内容包括系统、网络、数据及用户活动的状态和行为。
(2)数据分析:是入侵检测的核心,数据分析一般通过模式匹配、统计分析和完整性分析三种手段进行
(3)响应:一般分为主动响应和被动响应两种类型。主动响应由用户驱动或系统本身自动执行,可对入侵者采取行动、修正系统环境或收集有用信息。
转载请注明原文地址:https://tihaiku.com/congyezige/2413708.html

最新回复(0)