niusouti.com

Which statement about IDS/IPS design is correct?()A、An IPS should be deployed if the security policy does not support the denial of traffic.B、An IPS analyzes a copy of the monitored traffic and not the actual forwarded packet.C、An IDS analyzes a copy of t

题目

Which statement about IDS/IPS design is correct?()

  • A、An IPS should be deployed if the security policy does not support the denial of traffic.
  • B、An IPS analyzes a copy of the monitored traffic and not the actual forwarded packet.
  • C、An IDS analyzes a copy of the monitored traffic and not the actual forwarded packet.
  • D、Bandwidth considerations must be taken into account since IDS is deployed inline to traffic flow.

相似考题
更多“Which statement about IDS/IPS design is correct?()A、An IPS should be deployed if the security policy does not support the denial of traffic.B、An IPS analyzes a copy of the monitored traffic and not the actual forwarded packet.C、An IDS analyzes a copy of t”相关问题
  • 第1题:

    IPS与IDS的区别是()

    • A、IDS是1种检测技术,IPS是一种阻断技术
    • B、IDS并联在网络上的设备,IPS是串接在网络上的设备
    • C、IPS属于审计类产品;IDS属于访问控制类产品
    • D、IPS会检测并主动防御。而IDS却只会检测然后交由防火墙处理

    正确答案:A,B,D

  • 第2题:

    As a critical part of the design for the Enterprise Campus network, which of the following two aretrue concerning intrusion detection and prevention solution? ()

    • A、 IDS is capable of both inline and promiscuous monitoring, while IPS is only capable ofpromiscuous monitoring
    • B、 IDS will stop malicious traffic from reaching its intended target for certain types of attacks.
    • C、 IPS processes information on Layer 3 and 4 as well as analyzing the contents and payload ofthe packets for more sophisticated embedded attacks (Layers 3 to 7)
    • D、 IPS inspects traffic statefully and needs to see both sides of the connection to function properly
    • E、 IDS placement at the perimeter of Data Center outside the firewall generates many warningsthat have relatively low value because no action is likely to be taken on this information

    正确答案:C,E

  • 第3题:

    IPS是IDS的替代产品。


    正确答案:正确

  • 第4题:

    IPS设备与IDS最大的区别是()。

    • A、可以旁路部署;
    • B、主动防御;
    • C、攻击流量监测;
    • D、IPS功能更强大。

    正确答案:B

  • 第5题:

    IDS和IPS技术使用()部署方式

    • A、基于防火墙的IPS部署
    • B、基于软件的IPS部署
    • C、基于网络的IPS部署
    • D、基于主机的IPS部署

    正确答案:C,D

  • 第6题:

    Which two statements describe the functions and operations of IDS and IPS systems?()

    • A、A network administrator entering a wrong password would generate a true-negative alarm.
    • B、A false positive alarm is generated when an IDS/IPS signature is correctly identified.
    • C、An IDS is significantly more advanced over IPS because of its ability to prevent network attacks.
    • D、Cisco IDS works inline and stops attacks before they enter the network.
    • E、Cisco IPS taps the network traffic and responds after an attack.
    • F、Profile-based intrusion detection is also known as "anomaly detection".

    正确答案:B,F

  • 第7题:

    NIP只能做IPS使用,不能当IDS使用


    正确答案:错误

  • 第8题:

    IDS和IPS的区别:()

    • A、IDS和IPS的功能上没有区别,只是习惯性的叫法不同。
    • B、IDS可以分析出网络中可能存在的攻击并报警,但不能阻断攻击。
    • C、通常情况下IPS在网络的拓扑结构中属于旁路设备,而IDS和其他网络设备串联。
    • D、IDS具有防火墙的功能。

    正确答案:B

  • 第9题:

    判断题
    NIP只能做IPS使用,不能当IDS使用
    A

    B


    正确答案:
    解析: 暂无解析

  • 第10题:

    单选题
    Which statement about IDS/IPS design is correct?()
    A

     An IPS should be deployed if the security policy does not support the denial of traffic.

    B

     An IPS analyzes a copy of the monitored traffic and not the actual forwarded packet.

    C

     An IDS analyzes a copy of the monitored traffic and not the actual forwarded packet.

    D

     Bandwidth considerations must be taken into account since IDS is deployed inline to traffic flow.


    正确答案: A
    解析: 暂无解析

  • 第11题:

    单选题
    Which statement about IDS/IPS design is correct?()
    A

    An IPS should be deployed if the security policy does not support the denial of traffic.

    B

    An IPS analyzes a copy of the monitored traffic and not the actual forwarded packet.

    C

    An IDS analyzes a copy of the monitored traffic and not the actual forwarded packet.

    D

    Bandwidth considerations must be taken into account since IDS is deployed inline to traffic flow.


    正确答案: D
    解析: 暂无解析

  • 第12题:

    判断题
    IPS与IDS的职责都是保证网络安全,IPS注重接入控制,而IDS则进行网络监测。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    下面关于IDS、IPS说法正确的是?()

    • A、IDS仅局限于检测
    • B、IDS主动响应手段不足、防火墙联动并不能有效相应攻击
    • C、IPS采用在线串接部署
    • D、IPS将在具备丰富的主动响应手段

    正确答案:A,B,C,D

  • 第14题:

    Which statement describes the behavior of a security policy?()

    • A、The implicit default security policy permits all traffic.
    • B、Traffic destined to the device itself always requires a security policy.
    • C、Traffic destined to the device’s incoming interface does not require a security policy.
    • D、The factory-default configuration permits all traffic from all interfaces.

    正确答案:C

  • 第15题:

    下列关于IPS的说法中,错误的是()。

    • A、IPS一般以在线方式部署在网络关键路径
    • B、IPS是一种基于应用层检测的设备
    • C、IPS区别于IDS的重要一点是IPS可以主动防御攻击
    • D、IPS天然可以防范所有大的攻击,不需要升级特征库

    正确答案:D

  • 第16题:

    关于IDS和IPS,说法正确的是()

    • A、IDS部署在网络边界,IPS部署在网络内部
    • B、IDS适用于加密和交换环境,IPS不适用
    • C、用户需要IDS日志定期查看,IPS不需要
    • D、IDS部署在网络内部,IPS部署在网络边界

    正确答案:D

  • 第17题:

    Which statement about an IPS is true?()

    • A、The IPS is in the traffic path.
    • B、Only one active interface is required.
    • C、Full benefit of an IPS will not be realized unless deployed in conjunction with an IDS.
    • D、When malicious traffic is detected,the IPS will only send an alert to a management station.

    正确答案:A

  • 第18题:

    Which key method is used to detect and prevent attacks by use of IDS and/or IPS technologies?()

    • A、Signature-based detection
    • B、Anomaly-based detection
    • C、Honey pot detection
    • D、Policy-based detection

    正确答案:A

  • 第19题:

    IPS与IDS的职责都是保证网络安全,IPS注重接入控制,而IDS则进行网络监测。


    正确答案:错误

  • 第20题:

    多选题
    IPS与IDS的区别是()
    A

    IDS是1种检测技术,IPS是一种阻断技术

    B

    IDS并联在网络上的设备,IPS是串接在网络上的设备

    C

    IPS属于审计类产品;IDS属于访问控制类产品

    D

    IPS会检测并主动防御。而IDS却只会检测然后交由防火墙处理


    正确答案: B,D
    解析: 暂无解析

  • 第21题:

    单选题
    Which statement about an IPS is true?()
    A

    The IPS is in the traffic path.

    B

    Only one active interface is required.

    C

    Full benefit of an IPS will not be realized unless deployed in conjunction with an IDS.

    D

    When malicious traffic is detected,the IPS will only send an alert to a management station.


    正确答案: C
    解析: 暂无解析

  • 第22题:

    问答题
    简述IDS和IPS以及他们各自的特点。

    正确答案: 入侵检测技术IDS:是一种保护自己免受攻击的一种网络安全技术。
    特点:作为防火墙的合理补充,入侵检测技术能够帮助系统对付网络攻击,扩展了系统管理员的安全管理能力,提高了信息安全基础结构的完整性。
    入侵防御技术IPS:是电脑网络安全设施,是对防病毒软件和防火墙的补充,是一种能够监视网络和网络设备的网络资料传输行为的计算机网络安全设备,能够即使中断,调整或隔离一些不正常或具有伤害性的网络资料传输行为。
    解析: 暂无解析

  • 第23题:

    多选题
    IDS和IPS技术使用()部署方式
    A

    基于防火墙的IPS部署

    B

    基于软件的IPS部署

    C

    基于网络的IPS部署

    D

    基于主机的IPS部署


    正确答案: A,D
    解析: 暂无解析