一起答
单选

Snort是一个跨平台、轻量级的()入检测系统。

  • A.实时
  • B.综合
  • C.网络
  • D.主机
参考答案
查看试卷详情
相关试题
  1. 以下哪种可以用来监视网络上的未授权活动?()

    • A.审计系统
    • B.基于主机的入侵检测系统
    • C.VPN
    • D.基于网络的入侵检测系统
  2. Snort是一个跨平台、轻量级的()入检测系统。

    • A.实时
    • B.综合
    • C.网络
    • D.主机
  3. 基于网络的入侵检测系统一般不部署在以下位置()。

    • A.防火墙内
    • B.防火墙外
    • C.主机上
    • D.防火墙内外都有
  4. 以下哪一种是入侵检测系统所通常采用的:()

    • A.基于网络的入侵检测系统
    • B.基于IP的入侵检测系统
    • C.基于服务的入侵检测系统
    • D.基于域名的入侵检测系统
  5. 基于网络的入侵检测系统利用()作为数据源。

    • A.审计记录
    • B.日志记录
    • C.网络数据包
    • D.加密数据
  6. 对基于主机的入侵检测系统,以下哪条是正确的?()

    • A.它监视整个网络
    • B.它监视单个系统
    • C.它无法看到攻击者和未授权用户
    • D.它在交换式网络环境中无效
  7. ()不会影响原系统负荷。

    • A.防火墙
    • B.基于主机的入侵检测系统
    • C.审计系统
    • D.基于网络的入侵检测系统
  8. 以下哪种系统安装在主机上提供入侵检测功能?()

    • A.网络嗅探器
    • B.基于主机的入侵检测系统
    • C.VPN
    • D.基于网络的入侵检测系统
  9. 不影响异常检测的误警率的因素有()。

    • A.特征量的选择
    • B.攻击签名的正确表示
    • C.参考阈值的选择
    • D.特征轮廓的更新
  10. 以下哪一项属于基于主机的入侵检测方式的优势:()

    • A.监视整个网段的通信
    • B.不要求在大量的主机上安装和管理软件
    • C.适应交换和加密
    • D.具有更好的实时性