网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)

应对IDS告警的第一步是()。

  • A、停用或断网受攻击的系统
  • B、激活连续性计划
  • C、验证威胁并确定攻击的范围
  • D、确定流量来源并阻止相关端口

参考答案

更多 “应对IDS告警的第一步是()。A、停用或断网受攻击的系统B、激活连续性计划C、验证威胁并确定攻击的范围D、确定流量来源并阻止相关端口” 相关考题
考题 ●按照检测数据的来源可将入侵检测系统(IDS)分为 (60) 。(60) A.基于主机的IDS和基于网络的IDSB.基于主机的IDS和基于域控制器的IDSC.基于服务器的IDS和基于域控制器IDSD.基于浏览器的IDS和基于网络的IDS

考题 若想查看非自动上报告警,先应对告警做查询或同步。此题为判断题(对,错)。

考题 风险管理的第一步是()。A、风险识别B、风险衡量C、风险评价D、风险应对

考题 下面关于入侵检测(IDS)系统的说法,错误的是()。 A.假如说防火墙是一幢大楼的门锁,那么IDS就是这幢大楼里的监视系统B.IDS只能够检测并发现异常,并不能阻止异常C.IDS报警存在误报和漏报问题D.IDS必须通过监控网络行为才能够发现异常行为

考题 IPS与IDS的区别是()A、IDS是1种检测技术,IPS是一种阻断技术B、IDS并联在网络上的设备,IPS是串接在网络上的设备C、IPS属于审计类产品;IDS属于访问控制类产品D、IPS会检测并主动防御。而IDS却只会检测然后交由防火墙处理

考题 若想查看非自动上报告警,先应对告警做查询或同步。

考题 以下对IDS的描述中,错误的是()A、IDS既可监控外部攻击,也可监控内部攻击B、IDS要串联在网络上,会极大影响网络性能C、IDS**于监控对象,系统被攻破并不影响IDSD、IDS检测到未授权活动后,可自动中断网络连接

考题 Which two statements about an IDS are true?()A、The IDS is in the traffic path.B、The IDS can send TCP resets to the source device.C、The IDS can send TCP resets to the destination device.D、The IDS listens promiscuously to all traffic on the network.E、Default operation is for the IDS to discard malicious traffic.

考题 IDS与FW互动是通过IDS发起控制命令而FW执行控制指令

考题 下面关于入侵检测(IDS)系统的说法,错误的是()。A、假如说防火墙是一幢大楼的门锁,那么IDS就是这幢大楼里的监视系统B、IDS只能够检测并发现异常,并不能阻止异常C、IDS报警存在误报和漏报问题D、IDS必须通过监控网络行为才能够发现异常行为

考题 根据告警信息的级别,实行()管理,方便重要告警信息的及时处理,有助于变电站应对各类突发事件。A、等级B、优先级C、重点D、分级

考题 对于IDS入侵检测系统来说,必须具有()A、应对措施B、响应手段或措施C、防范政策D、响应设备

考题 项目风险管理的第一步骤是()。A、风险识别B、风险应对C、风险监控D、风险分析

考题 关于IDS和IPS,说法正确的是()A、IDS部署在网络边界,IPS部署在网络内部B、IDS适用于加密和交换环境,IPS不适用C、用户需要IDS日志定期查看,IPS不需要D、IDS部署在网络内部,IPS部署在网络边界

考题 IDS是()的简写。

考题 按照检测数据的来源可将入侵检测系统(IDS)分为()A、基于主机的IDS和基于网络的IDSB、基于主机的IDS和基于域控制器的IDSC、基于服务器的IDS和基于域控制器的IDSD、基于浏览器的IDS和基于网络的IDS

考题 某支路板的某个通道出现TU-LOP告警,则与之对应对端站下2M的支路通道会有()告警产生。产生TU-LOP的原因可能是()。

考题 74版S12可以用宏指令()查看中继模块传输告警情况。A、ALMB、ALMPCEC、TKD、IDS

考题 什么是基于主机的IDS、基于网络的IDS、分布式IDS?

考题 对于入侵检测系统(IDS)来说,如果没有,仅仅检测出黑客的入侵就毫无意义()A、应对措施B、响应手段或措施C、防范政策D、响应设备

考题 IDS与互动是()A、IDS与Firewall互相发控制信息B、Firewall向IDS发控制信息C、IDS向Firewall发控制信息D、相互独立,不发控制信息

考题 问答题什么是基于主机的IDS、基于网络的IDS、分布式IDS?

考题 单选题应对IDS告警的第一步是()。A 停用或断网受攻击的系统B 激活连续性计划C 验证威胁并确定攻击的范围D 确定流量来源并阻止相关端口

考题 单选题对于IDS入侵检测系统来说,必须具有()A 应对措施B 响应手段或措施C 防范政策D 响应设备

考题 单选题按照检测数据的来源可将入侵检测系统(IDS)分为()A 基于主机的IDS和基于网络的IDSB 基于主机的IDS和基于域控制器的IDSC 基于服务器的IDS和基于域控制器的IDSD 基于浏览器的IDS和基于网络的IDS

考题 单选题按照检测数据的来源可将入侵检测系统(IDS)分为()。A 基于主机的IDS和基于网络的IDSB 基于主机的IDS和基于域控制器的IDSC 基于服务器的IDS和基于域控制器IDSD 基于浏览器的IDS和基于网络的IDS

考题 多选题Which two statements about an IDS are true?()AThe IDS is in the traffic path.BThe IDS can send TCP resets to the source device.CThe IDS can send TCP resets to the destination device.DThe IDS listens promiscuously to all traffic on the network.EDefault operation is for the IDS to discard malicious traffic.