简答题

一个较为理想的入侵检测系统应具备的特征有哪些?

正确答案

一个较为理想的入侵检测系统应具备以下特征:
1)准确性。检测系统对发现的攻击行为不应出现误报和漏报现象。
2)可靠性。一个检测系统对管理员应该是透明的,并且能在无人监控的情况下正确运行,只有这样才可以运行在被检测的系统环境中。
3)容错性。检测系统必须具有良好的容错性,不论所监控的系统处于何种状态,检测系统本身必须具备完整性,保证检测用的知识库系统不会受到干扰和破坏。
4)可用性。检测系统的整体性能不应受系统状态的变化而产生较大波动或严重降低。
5)可验证性。检测系统必须允许管理员适时监视攻击行为。
6)安全性。检测系统能保护自身安全和具有较强的抗欺骗攻击的能力。
7)可适应性。检测系统可随时跟踪系统环境的变化和及时调整检测策略。
8)灵活性。检测系统可根据具体情况,定制不同的且与防御机制相适应的使用模式。
能够实时监测流量。并对流量的来源、目的地址等进行深度检测。
拦截非法流量、抵御分布式攻击、ARP欺骗、DHCP欺骗等常见的攻击。

答案解析

相似试题
  • 一个理想的入侵检测系统具有如下特性()

    多选题查看答案

  • 理想的入侵检测系统应提供起重要作用的响应模块,根据分析所得的结果选择合适的响应选项来解决的问题有()。

    多选题查看答案

  • 一个成功的标志应具备哪些特征?

    简答题查看答案

  • 一个标准字所应具备的基本特征是()。

    多选题查看答案

  • 主要的入侵检测方法有特征检测法、概率统计分析法和专家知识库系统。

    判断题查看答案

  • 为什么说类构件是目前较为理想的可重用软构件?它有哪些重用方式?

    简答题查看答案

  • CAD/CAM系统应具备的功能有哪些?

    简答题查看答案

  • 个设计优良的DBMS应具备哪些特征?

    简答题查看答案

  • 你认为一个系统分析员的理想训练和基础知识是什么?请说明理由。

    简答题查看答案