按照检测数据的来源可将入侵检测系统(IDS)分为______。A.基于主机的IDS和基于网络的IDSB.基于主机的IDS和基于域控制器的IDSC.基于服务器的IDS和基于域控制器的IDSD.基于浏览器的IDS和基于网络的IDSA.B.C.D.

题目

按照检测数据的来源可将入侵检测系统(IDS)分为______。

A.基于主机的IDS和基于网络的IDS

B.基于主机的IDS和基于域控制器的IDS

C.基于服务器的IDS和基于域控制器的IDS

D.基于浏览器的IDS和基于网络的IDS

A.

B.

C.

D.


相似考题
更多“按照检测数据的来源可将入侵检测系统(IDS)分为______。A.基于主机的IDS和基于网络的IDSB.基于主机 ”相关问题
  • 第1题:

    按照检测数据的来源可将入侵检测系统(IDS)分为(58)。.

    A.基于主机的IDS和基于网络的IDS

    B.基于主机的IDS和基于域控制器的IDS

    C.基于服务器的IDS和基于域控制器的IDS

    D.基于浏览器的IDS和基于网络的IDS


    正确答案:A
    解析:本题主要测试入侵检测的基本概念。按照检测数据的来源可将入侵检测系统(IDS)分为基于主机的IDS和基于网络的 IDS。对于基于主机的入侵检测系统,则从单个主机上提取本机的审计记录、安全日志等数据,通过分析主机日志来发现入侵行为。该分析方法具有检测效率高,分析代价小,分析速度快,能迅速准确地定位入侵者,并可结合本主机的操作系统和应用程序的行为特征对入侵进行进一步分析的优势,其缺点是主机的日志能够提供的信息有限,并在一定程度上依赖于系统的可靠性。对于基于网络检测的入侵检测系统,由于局域网普遍采用IEEE 802.3协议,在本网段内,任何一台主机接收和发送的数据都可以被同一子网内的其他主机接收,在正常情况下,主机的网卡对每一个到达的数据包进行过滤,只将目的地址是本机的或广播地址的数据包放入接收缓冲区,而将其他数据包丢弃。若希望本网卡接受所有的数据包,则需要将网卡设置成混杂模式。在网卡收到报文后,通常与规则库中的模式进行匹配,根据比较的结果来判断是否有非正常的网络行为。该分析方法理论上可以获得所有的网络信息数据,只要时间允许,也可以监视同一网段的多台主机的网络行为,且不改变系统和网络的工作模式,不影响主机性能和网络性能,其缺点是监视数据量过于庞大并且它不能结合操作系统特征来对网络行为进行准确的判断。因此正确答案为A。

  • 第2题:

    按照检测数据的对象可将入侵检测系统(IDS)分为____

    A.基于主机的IDS和基于网络的IDS

    B.基于主机的IDS和基于域控制器的IDS

    C.基于服务器的IDS和基于域控制器的IDS

    D.基于浏览器的IDS和基于网络的IDS


    基于主机的IDS和基于网络的IDS

  • 第3题:

    按照检测数据的对象可将入侵检测系统(IDS)分为__________

    A.基于主机的IDS和基于网络的IDS

    B.基于主机的IDS和基于域控制器的IDS

    C.基于服务器的IDS和基于域控制器的IDS

    D.基于浏览器的IDS和基于网络的IDS


    基于主机的IDS和基于网络的IDS

  • 第4题:

    根据原始数据来源分类,入侵检测系统可分为( )。

    A.基于主机的入侵检测系统、基于应用的入侵检测系统和基于服务器端的入侵检测系统

    B.基于服务器端的入侵检测系统、基于应用的入侵检测系统和基于网络的入侵检测系统

    C.基于主机的入侵检测系统、基于软件的入侵检测系统和基于服务器端的入侵检测系统

    D.基于主机的入侵检测系统、基于应用的入侵检测系统和基于网络的入侵检测系统


    正确答案:D

  • 第5题:

    2、按照检测数据的来源可将入侵检测系统(IDS)分为()。

    A.基于主机的IDS和基于网络的IDS

    B.基于主机的IDS和基于域控制器的IDS

    C.基于服务器的IDS和基于域控制器的IDS

    D.基于浏览器的IDS和基于网络的IDS


    基于主机的IDS和基于网络的IDS