从数据来源角度分类,入侵检测系统有三种基本结构:基于网络、基于主机和()检测系统。
填空题查看答案
基于主机的入侵检测系统检测分析所需数据来源于主机系统,通常是()。
填空题查看答案
相比基于网络、基于主机的入侵检测系统,()系统能够同时分析来自主机系统审计日志和网络数据流的入侵检测系统
填空题查看答案
一般来说,入侵检测系统按其监视的数据来源可分为主机型和网络型两种。
判断题查看答案
企业应考虑综合使用基于网络的入侵检测系统和基于主机的入侵检测系统来保护企业网络。在进行分阶段部署时,首先部署基于网络的入侵检测系统,因为它通常最容易安装和维护,接下来部署基于主机的入侵检测系统来保护至关重要的服务器。
判断题查看答案
什么是基于网络的入侵检测系统,有什么优缺点?
简答题查看答案
DS的物理实现不同,按检测的监控位置划分,入侵检测系统可分为基于主机的入侵检测系统、基于网络的入侵检测系统和()。
填空题查看答案
入侵检测可分为基于网络的产品和基于主机的产品。
判断题查看答案
入侵检测系统通过对网络中的数据包或主机的日志等信息进行提取、分析,对()作出响应。
单选题查看答案