A.CPU負荷
B.系統(tǒng)日志
C.網(wǎng)絡通信
D.文件系統(tǒng)監(jiān)控
您可能感興趣的試卷
你可能感興趣的試題
A.utmp
B.wtmp
C.btmp
D.lastlog
A.\%Systemroot%
B.\%Systemroot%\system32\sam
C.\%Systemroot%\system32\config
D.\%Systemroot%\config
A.Telnet
B.SSH
C.HTTP
D.Rlogin
A.異常
B.誤用
C.人工免疫
D.統(tǒng)計分析
A.連接控制、協(xié)議控制、數(shù)據(jù)控制
B.內(nèi)部人員訪問控制、協(xié)議控制、數(shù)據(jù)控制
C.連接控制、內(nèi)部人員訪問控制、協(xié)議控制
D.連接控制、協(xié)議控制、內(nèi)部人員訪問控制
A.系統(tǒng)日志
B.安全日志
C.應用日志
D.失敗登錄請求日志
A.基于異常檢測的入侵檢測系統(tǒng)在檢測時,將系統(tǒng)檢測到的行為與預定義的正常行為比較,得出是否有被攻擊的跡象
B.由于正常行為模型相對固定,所以異常檢測模式對網(wǎng)絡環(huán)境的適應性不強,誤報的情況比較多
C.異常檢測模式的核心是維護一個入侵模式庫
D.異常檢測模式則無法準確判別出攻擊的手法,但它可以判別更廣泛、甚至未發(fā)覺的攻擊
A.google hacking
B.存活性掃描
C.端口掃描
D.操作系統(tǒng)指紋掃描
A.信任區(qū)
B.非信任區(qū)
C.DMZ區(qū)
D.緩沖區(qū)
A.NONE(不審核)
B.DB(記錄到數(shù)據(jù)庫)
C.FILE(記錄到文件)
D.OS(記錄到系統(tǒng)日志)
最新試題
關于802.1x認證,下列說法正確的是()。
以下針對防勒索解決方案落地中說法錯誤的是()。
為了對企業(yè)網(wǎng)絡進行控制,提高企業(yè)員工的工作效率,應該對與工作無關的流量進行?()
AF雙機切換可能的原因有()。
某公司要求員工禁止使用外設設備,下面關于全網(wǎng)行為管理外設管控功能說法不正確的是()。
小王在回訪測試客戶時,客戶跟他說在日志中心查詢不到用戶的上網(wǎng)日志,然后小王跟客戶說了一些可能的原因,你認為不正確的是()。
以下關于終端安全防護辦公場景策略配置說法合理的是()。
下面哪個功能會主動掃描內(nèi)網(wǎng)?()
AC做web單點登錄描述錯誤的是()。
下列哪個進程不是edr agent在linux環(huán)境的進程?()