网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)

通用入侵检测框架(CIDF)模型中,()的目的是从整个计算环境中获得事件,并向系统的其他部分提供此事件

  • A、事件产生器
  • B、事件分析器
  • C、事件数据库
  • D、响应单元

参考答案

更多 “通用入侵检测框架(CIDF)模型中,()的目的是从整个计算环境中获得事件,并向系统的其他部分提供此事件A、事件产生器B、事件分析器C、事件数据库D、响应单元” 相关考题
考题 CIDF通用模型入侵检测系统分为几个单元:()、()、()、事件数据库。

考题 PDR模型中 Dt是从入侵者开始发动入侵开始,系统能够检测到()所花费的时间。A.系统异常B.系统保护建立C.入侵行为D.灾难恢复启动

考题 CIDF是()的简称。A.通用入侵检测框架B.通用入侵检测数据交换C.安全部件互动协议D.入侵检测接口标准

考题 在入侵检测分析模型中,状态转换方法属于()检测。

考题 入侵检测用于检测计算机网络中违反安全策略的行为,从采用的技术上可分为哪两种?其中能够将未知入侵方法检测出来的是哪种技术?

考题 从检测的策略角度分类,入侵检测模型主要有三种:()、异常检测和完整性分析。

考题 在通用入侵检测模型中,()是整个检测系统的核心,它包含了用于计算用户行为特征的所有变量。

考题 CIDF提出了一个通用模型,将入侵检测系统分为四个基本组件:()、事件分析器、()、事件数据库。

考题 在通用入侵检测模型中,()可以由系统安全策略、入侵模式等组成。

考题 在通用入侵检测模型中,()可以为判断是否入侵提供参考机制。

考题 下列属于入侵检测系统的模型的是()A、Denning模型B、LT模型C、CIDF模型D、IC模型E、OSI模型

考题 在通用入侵检测模型中,()可根据具体应用环境而有所不同,一般来自审计记录、网络数据包以及其他可视行为,这些事件构成了入侵检测的基础。

考题 入侵检测方法有:基于用户行为概率统计模型的入侵检测、基于神经网络的入侵检测、基于()的入侵检测和基于模型推理的入侵检测。。A、安全系统B、网络系统C、智能系统D、专家系统

考题 通用入侵检测框架(CIDF)模型的组件包括()。A、事件产生器B、活动轮廓C、事件分析器D、事件数据库E、响应单元

考题 CIDF提出了一个通用模型,将入侵检测系统分为四个基本组件:()、()、()和()。

考题 入侵检测技术主要包括()。A、数据挖掘技术、滥用检测技术、入侵响应技术和数据融合技术B、滥用模型推理技术、文件完整性检查技术、蜜罐技术和计算机免疫技术C、滥用检测技术、异常检测技术、高级检测技术、入侵诱骗技术和入侵响应技术D、蜜罐技术、文件异常检测技术、高级检测技术和滥用模型推理技术

考题 填空题CIDF提出了一个通用模型,将入侵检测系统分为四个基本组件:()、事件分析器、()、事件数据库。

考题 填空题在通用入侵检测模型中,()可以由系统安全策略、入侵模式等组成。

考题 填空题在通用入侵检测模型中,()是整个检测系统的核心,它包含了用于计算用户行为特征的所有变量。

考题 填空题在通用入侵检测模型中,()可以为判断是否入侵提供参考机制。

考题 多选题通用入侵检测框架(CIDF)模型的组件包括()。A事件产生器B活动轮廓C事件分析器D事件数据库E响应单元

考题 单选题通用入侵检测框架(CIDF)模型中,()的目的是从整个计算环境中获得事件,并向系统的其他部分提供此事件A 事件产生器B 事件分析器C 事件数据库D 响应单元

考题 填空题CIDF提出了一个通用模型,将入侵检测系统分为四个基本组件:()、()、()和()。

考题 多选题入侵检测的检测方法有哪两类?()A检测模型。首先总结正常操作应该具有的特征(用户轮廓),当用户活动与正常行为有重大偏离时即认为是入侵。B误用检测模型。收集非正常操作的行为特征,建立相关的特征库,当检测的用户和系统行为与库中的记录相匹配时,系统就认为这种行为是入侵。C正常检测模型。收集正常操作的行为特征,建立相关的特征库,当检测的用户和系统行为与库中的记录不匹配时,系统就认为这种行为是入侵。

考题 填空题在入侵检测分析模型中,状态转换方法属于()检测。

考题 填空题在通用入侵检测模型中,()可根据具体应用环境而有所不同,一般来自审计记录、网络数据包以及其他可视行为,这些事件构成了入侵检测的基础。

考题 单选题PDR模型中Dt是从入侵者开始发动入侵开始,系统能够检测到()所花费的时间。A 系统异常B 系统保护建立C 入侵行为D 灾难恢复启动