入侵检测系统使用入侵检测技术对网络和系统进行监视,并根据监视结果采取不同的处理,最大限度降低
入侵检测系统使用入侵检测技术对网络和系统进行监视,并根据监视结果采取不同的处理,最大限度降低可能的入侵危害。以下关于入侵检测系统的叙述,不正确的是______。
A.入侵检测系统可以弥补安全防御系统的漏洞和缺陷
B.入侵检测系统很难检测到未知的攻击行为
C.基于主机的入侵检测系统可以精确地判断入侵事件
D.基于网络的入侵检测系统主要用于实时监控网络关键路径的信息
解析:入侵检测系统是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备。
入侵检测系统可以分为基于主机的入侵检测系统和基于网络的入侵检测系统。基于主机的入侵检测系统对于特定主机给予了定制性的保护,对于发生在本地的、用户级的、特征性比较明显的入侵行为有防范作用,它可以精确地判断入侵事件,但会占用系统主机宝贵的资源。基于网络的入侵检测系统需要监视整个网络的流量,匹配可疑行为特征。它的技术实现通常必须从网络和系统的底层入手,而且它同时保护的是网络上的一批主机,无论它们使用的什么系统。
入侵检测系统具有一定的局限性,主要表现在。
①入侵检测系统无法弥补安全防御系统的漏洞和缺陷。
②对于高负载的网络或主机,很难实现对网络或系统的实时检测和报警。
③很难检测到未知的攻击行为。
④系统本身的特点可能被利用来作为网络或系统攻击的对象。
⑤它不能修正信息资源的安全问题。
计算机网络的基本分类方法主要有两种:一种是根据网络所使用的传输技术进行分类,另一种是根据 ___ 计算机类考试 2020-05-24 …
网络杀毒软件厂商已经开始使用数据库技术和LDAP技术进行策略日志存储和用户管理,这里LDAP指的是_ 计算机类考试 2020-05-26 …
● 网络杀毒软件厂商已经开始使用数据库技术和LDAP技术进行策略日志存储和用户管理,这里LDAP指的 计算机类考试 2020-05-26 …
关键信息基础设施的运营者不履行本法规定的网络安全保护义务,或使用未经安全审查或者安全审查未通过的网络 计算机类考试 2020-05-31 …
网络运营者不履行本法规定的网络安全保护义务,或侵害公民个人信息依法得到保护的权利,或不履行处置违法信 计算机类考试 2020-05-31 …
近日,美国《网络计算》杂志*网络技术排行榜*评选结果揭晓,其中评出了*过去十年对电脑业最具影响力的1 计算机类考试 2020-05-31 …
为了促进社会各界共建绿色网络空间,规范青少年的网络行为,全国青少年“美德网上行”主题活动已启动几年 政治 2020-07-04 …
2011年最高人民法院共受理各类信访举报三万多件,其中网络举报占七成以上.通过网络向司法机关举报不 政治 2020-07-29 …
下面各句中没有语病的一句是[]A.人们通过网络进行搜索无可非议,关键是当网络搜索上升为“人肉搜索”时 语文 2020-12-21 …
下列各句中,没有语病的一句是A.人们通过网络进行搜索无可非议,关键是当网络搜索上升为“人肉搜索”时, 语文 2020-12-21 …