分布式入侵检测系统由分布在不同位置的检测部件组成,分别进行数据采集、数据分析,通过中心控制系统进行数据汇总、分析、产生入侵报警信号。以下不是分布式入侵检测系统类型的是( )。A)层次式B)总分式C)对等式D)协作式

题目

分布式入侵检测系统由分布在不同位置的检测部件组成,分别进行数据采集、数据分析,通过中心控制系统进行数据汇总、分析、产生入侵报警信号。以下不是分布式入侵检测系统类型的是( )。

A)层次式

B)总分式

C)对等式

D)协作式


相似考题
更多“分布式入侵检测系统由分布在不同位置的检测部件组成,分别进行数据采集、数据分析,通过中心控 ”相关问题
  • 第1题:

    下面哪部分不属于入侵的过程()。

    A.数据采集

    B.数据存储

    C.数据检测

    D.数据分析


    正确答案:B

  • 第2题:

    Snort是一款开源的网络入侵检测系统,它能够执行实时流量分析和IP协议网络的数据包记录。以下不属于Snort配置模式的是( )。

    A.嗅探

    B.包记录

    C.分布式入侵检测

    D.网络入侵检测


    参考答案:C

  • 第3题:

    1、关于入侵检测和入侵检测系统,下述哪几项是正确的___。

    A.入侵检测收集信息应在网络的不同关键点进行;

    B.入侵检测的信息分析具有实时性;

    C.基于网络的入侵检测系统的精确性不及基于主机的入侵检测系统的精确性高;

    D.分布式入侵检测系统既能检测网络的入侵行为,又能检测主机的入侵行为;


    入侵检测收集信息应在网络的不同关键点进行;入侵检测的信息分析要具有实时性;入侵检测系统的主要功能是对发生的入侵事件进行应急响应处理

  • 第4题:

    入侵检测系统按其输入数据的来源分为3种,其中不包括(31)。

    A.基于主机的入侵检测系统

    B.基于网络的入侵检测系统

    C.分布式入侵检测系统

    D.集中式入侵检测系统


    正确答案:D
    解析:入侵检测系统按其输入数据的来源分为3种:分别是:基于主机的入侵检测系统,基于网络的入侵检测系统以及分布式入侵检测系统。其中,基于主机的入侵检测系统,其输入数据来源于系统的审计日志,一般只能检测该主机上发生的入侵。基于网络的入侵检测系统,其输入数据来源于网络的信息流,能够检测该网段上发生的网络入侵。分布式入侵检测系统,能够同时分析来自主机系统审计日志和网络数据流的入侵检测系统,系统由多个部件组成,采用分布式结构。

  • 第5题:

    入侵检测的分类包括()

    A.基于网络的入侵检测系统

    B.基于系统的入侵检测系统

    C.基于主机的入侵检测系统

    D.分布式入侵检测系统


    基于网络的入侵检测系统;基于主机的入侵检测系统;分布式入侵检测系统