在入侵检测技术中,( )负责判断并产生警告信息。A.事件产生器 B.事件分析器

练习题库2022-08-02  71

问题 在入侵检测技术中,( )负责判断并产生警告信息。A.事件产生器B.事件分析器C.事件数据库D.响应单元

选项 A.事件产生器
B.事件分析器
C.事件数据库
D.响应单元

答案 B

解析 本题考查入侵检测技术的基本概念。在入侵检测技术中,事件产生器负责原始数据采集的部分,它对数据流、日志文件等进行追踪,然后将搜集到的原始数据转换为事件,并向系统的其他部分提供此事件。事件分析器接收事件信息.然后对它们进行分析,判断是否为入侵行为或异常现象,最后将判断的结果转变为警告信息。事件数据库是存放各种中间和最终数据的地方。它从事件产生器或事件分析器接收数据,一般会将数据进行较长时间的保存。它可以是复杂的数据库,也可以是简单的文本文件。响应单元根据警告信息做出反应。
转载请注明原文地址:https://tihaiku.com/congyezige/2421496.html

最新回复(0)