目录: 标题| 题干| 答案| 搜索| 相关
问题

入侵检测系统的构成不包括______。


入侵检测系统的构成不包括______。

  • A预警单元
  • B事件产生器
  • C事件分析器
  • D响应单元
参考答案
参考解析:

解析:美国国防部高级研究计划局(DARPA)提出的公共入侵检测框架(Common IntrusionDetection Framework,CIDF)由4个模块组成。  (1)事件产生器(Event generators,E-boxes):负责数据的采集,并将收集到的原始数据转换为事件,向系统的其他模块提供与事件有关的信息。入侵检测所利用的信息一般来自4个方面:系统和网络的日志文件、目录和文件中不期望的改变、程序执行中不期望的行为、物理形式的入侵信息等。入侵检测要在网络中的若干关键点(不同网段和不同主机)收集信息,并通过多个采集点信息的比较来判断是否存在可疑迹象或发生入侵行为。   (2)事件分析器(Event Analyzers,A-boxes):接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,分析方法有下面三种:   ①模式匹配:将收集到的信息与已知的网络入侵数据库进行比较,从而发现违背安全策略的行为。   ②统计分析:首先给系统对象(例如用户、文件、目录和设备等)建立正常使用时的特征文件(Profile),这些特征值将被用来与网络中发生的行为进行比较。当观察值超出正常值范围时,就认为有可能发生入侵行为。   ③数据完整性分析:主要关注文件或系统对象的属性是否被修改,这种方法往往用于事后的审计分析。  (3)事件数据库(Event Databases,D-boxes):存放有关事件的各种中间结果和最终数据的地方,可以是面向对象的数据库,也可以是一个文本文件。   (4)响应单元(Response units,R-boxes):根据报警信息做出各种反应,强烈的反应就是断开连接、改变文件属性等,简单的反应就是发出系统提示,引起操作人员注意。   因此,入侵检测系统的构成中不包括预警单元,故选A。

分类:其他
相关推荐

1、下列入侵检测系统结构中,能够真正避免单点故障的是______。

下列入侵检测系统结构中,能够真正避免单点故障的是______。A集中式B层次式C协作式D对等式

2、构成系统的子系统称为__________________。

构成系统的子系统称为__________________。

3、操作系统的主要作用不包括________。

操作系统的主要作用不包括________。A管理系统中的各种软硬件资源B播放多媒体计算机系统中各种数字音频和视频文件C为用户提供友善的人机界面D为应用程序的开发和运行提供一个高效的平台

4、在信息系统中,信息的处理不包括______。

在信息系统中,信息的处理不包括______。A信息的输入B信息的删除C信息的修改D信息的统计

5、下面哪一项不属于需要检测的系统性能______。

下面哪一项不属于需要检测的系统性能______。AA) 用户查询响应时间BB) 并发访问用户数CC) 数据库大小DD) 系统吞吐量EA.FB.GC.HD.

6、线性检测系统反应包括_______、_______、_______和____

线性检测系统反应包括_______、_______、_______和_______。