从系统构成上看,入侵检测系统应包括数据提取、()、响应处理和远程管理四大部分。
第1题:
入侵检测系统包括以下哪些类型?()
A、主机入侵检测系统
B、链路状态入侵检测系统
C、网络入侵检测系统
D、数据包过滤入侵检测系统
第2题:
入侵检测系统的组成一般包括事件发生器、事件分析器、响应单元与( )。
A.处理器
B.误用检测
C.异常检测
D.事件数据库
第3题:
1、下面关于响应的说法正确的是()。
A.主动响应和被动响应是相互对立的,不能同时采用。
B.被动响应是入侵检测系统中的唯一响应方式。
C.入侵检测系统提供的警报方式只能是显示在屏幕上的警告信息或窗口。
D.主动响应的方式可以是自动发送邮件给入侵发起方的系统管理员请求协助以识别问题和处理问题
第4题:
入侵检测系统按其输入数据的来源分为3种,其中不包括(31)。
A.基于主机的入侵检测系统
B.基于网络的入侵检测系统
C.分布式入侵检测系统
D.集中式入侵检测系统
第5题:
入侵检测系统的构成不包括______。
A.预警单元
B.事件产生器
C.事件分析器
D.响应单元