简答题

简述基于网络的入侵检测系统与基于主机的入侵检测系统区别。

正确答案

两者差别主要是数据来源不同。基于主机的入侵检测系统从单个主机上提取数据作为入侵分析的数据源,而基于网络的入侵检测系统从网络上提取数据作为入侵分析的数据源。由于数据源不同,基于其上的检测方法也各有不同。通常来说基于单个主机的入侵检测系统只能检测这个主机系统,而基于网络的入侵检测系统可以对本网段的多个主机系统进行检测,多个分布于不同网段上的NIDS可以协同工作以提供更强的入侵检测能力。

答案解析

相似试题
  • 什么是基于主机的IDS、基于网络的IDS、分布式IDS?

    简答题查看答案

  • 入侵检测技术根据检测对象的不同,可以分为基于主机和()两种

    填空题查看答案

  • 与私有(专用)网络相比,基于英特网的系统()。

    单选题查看答案

  • 基于口令的认证实现了主机系统向用户证实自己的身份。

    判断题查看答案

  • 入侵监测系统通常分为基于()和基于()两类

    填空题查看答案

  • 如今的信息系统基本上都是基于B/S架构的网络化信息系统。因此,硬件的运行与维护中()的运行与维护显得更为重要。

    单选题查看答案

  • 简述一个基于计算机的信息系统的要素

    简答题查看答案

  • 基于Internet网络的物流信息系统是支撑全过程物流管理的最重要的基础之一。

    判断题查看答案

  • 基于网络的信息处理平台由一系列硬件和软件构成,包括:数据处理设备.()和软件系统。

    单选题查看答案