在入侵检测系统中,( )负责存放各种中间和最终数据。A.事件产生器 B.事

考试题库2022-08-02  80

问题 在入侵检测系统中,(   )负责存放各种中间和最终数据。A.事件产生器B.事件分析器C.事件数据库D.响应单元

选项 A.事件产生器
B.事件分析器
C.事件数据库
D.响应单元

答案 C

解析 入侵检测系统(Intrusion Detection System,IDS)是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备。
入侵检测系统通常由事件产生器、事件分析器、事件数据库、响应单元等基本组件构成。其中事件产生器负责原始数据的采集,它对数据流、日志文件等进行追踪,然后将收集到的原始数据转换为事件,并向系统的其他部分提供此事件;事件分析器负责接收事件信息,然后对其进行分析,并判断是否是入侵行为或异常现象,最后将判断结果转为警告信息;事件数据库负责存放各种中间和最终数据;响应单元根据警告信息做出反应,它可以做出切断连接、改变文件属性等强烈反应,也可以只是简单的报警。
转载请注明原文地址:https://tihaiku.com/congyezige/2424110.html

最新回复(0)