首页 > 计算机类考试
题目内容 (请给出正确答案)
[多选题]

威努特入侵检测系统(IDS)集安全检测、风险扫描、可视、基础功能于一体,可实时检测内部和外部攻击。那么以下对于IDS产品主要能力的描述正确的是()

A.支持串接、旁路、混合多种部署模式,切换模式时无需重启

B.支持IPv6特性,已覆盖:FTP多通道、应用审计、URL过滤、IDS、防病毒、数据包检测

C.支持应用层安全:系统漏洞利用检测、病毒和恶意代码检测、WEB攻击检测

D.支持工控环境,具备主流工控厂商兼容性报告,满足工控现场复杂的应用需要

答案
收藏

ABCD

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“威努特入侵检测系统(IDS)集安全检测、风险扫描、可视、基础…”相关的问题
第1题
关于入侵检测系统(IDS),下面说法正确的是()。

A.IDS的主要功能是对计算机和网络资源上的恶意使用行为进行识别和响应

B.IDS需要配合安全审计系统才能应用,后者为前者提供审计分析资料

C.IDS主要用于检测来自外部的入侵行为

D.IDS可用于发现合法用户是否滥用特权

点击查看答案
第2题
入侵防御系统(IPS)是继入侵检测系统(IDS)后发展期出来的一项新的安全技术,它与IDS有着许多不同点,请指出下列哪一项描述不符合IPS的特点()

A.串接到网络线路中

B.对异常的进出流量可以直接进行阻断

C.有可能造成单点故障

D.不会影响网络性能

点击查看答案
第3题
入侵防御系统(IPS)是继入侵检测系统(IDS)后发展出来的一项新的安全技术,它与IDS有着许多不同点,请指出下列哪几项描述符合IPS的特点?()

A.对异常的进出流量可以直接进行阻断

B.有可能造成单点故障

C.不会影响网络性能

D.串接到网络线路中

点击查看答案
第4题
入侵检测系统(IDS)可分为以下两类:基于主机的入侵检测系统和基于网络的入侵检测系统()
点击查看答案
第5题
IDS(入侵检测系统)可以过滤非法的数据包。()
点击查看答案
第6题
以下关于入侵检测技术分类说法正确的是()

A.根据检测对象分类可以分为无主机的IDS和有主机的IDS

B.根据检测对象分类也可以分为无网络的IDS和有网络的IDS

C.按照技术分类可以分为异常入侵检测系统和正常入侵检测系统

D.根据各个模块分布位置可以分为集中式分布式入侵检测系统

点击查看答案
第7题
入侵检测技术IDS是一种主动保护自己免受攻击的一种网络安全技术,根据信息源不同,入侵检测系统可分为()和()两大类。
点击查看答案
第8题
威努特工业互联防火墙在边界安全拥有诸多应用场景:部署于内网边界,严控进出网络的必经通道,实时检测网络数据流的合法性,防止内、外部非法数据流的侵入,管理网络用户访问权限,实现网络权限最小化,从而保障区域边界安全;那么以下客户场景比较适合互联墙的是()

A.客户网络中有多个业务系统,需要对不同系统做不同的优先级保障和访问控制

B.客户内网有业务服务器,需对外映射发布,缺少对应的NAT产品

C.客户生产网络过程监控层(L2)与生产执行层(L3)之间监测并阻断工业控制协议报文

D.客户网络边界有多条运营商线路的接入,但是缺少链路负载设备

点击查看答案
第9题
关于入侵检测系统健康性检查以下描述错误的是()

A.各IDS的CPU占用率必须<80%

B.需检查各IDS是否运行正常

C.无需上载附件

D.执行频率为每天

点击查看答案
第10题
以下对IDS(入侵检测系统)的异常检测技术的描述中,不正确的是()。

A.基于异常检测的入侵检测系统在检测时,将系统检测到的行为与预定义的正常行为比较,得出是否有被攻击的迹象

B.由于正常行为模型相对固定,所以异常检测模式对网络环境的适应性不强,误报的情况比较多

C.异常检测模式的核心是维护一个入侵模式库

D.异常检测模式则无法准确判别出攻击的手法,但它可以判别更广泛、甚至未发觉的攻击

点击查看答案
第11题
以下哪些选项属于传统数据库安全防护方案的主要防护措施?()

A.部署边界安全防护设备。如:NGFW,IPS,IDS

B.数据库灾备

C.基于数据挖掘的入侵检测技术

D.部署内容安全防护设备。如:上网行为管理,堡垒机,数据库审计等

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改