A.數(shù)據(jù)包頭信息
B.到達(dá)接口
C.傳輸層頭部選項和標(biāo)志位
D.連接狀態(tài)信息
您可能感興趣的試卷
你可能感興趣的試題
A.審計
B.防病毒
C.防蠕蟲
D.防止溢出攻擊
A.不會給被審計系統(tǒng)帶來額外的負(fù)載
B.與網(wǎng)絡(luò)IDS相比,收集到的信息更加可靠
C.可以應(yīng)用于加密環(huán)境
D.部署工作量較大
A.CPU負(fù)荷
B.系統(tǒng)日志
C.網(wǎng)絡(luò)通信
D.文件系統(tǒng)監(jiān)控
A.utmp
B.wtmp
C.btmp
D.lastlog
A.\%Systemroot%
B.\%Systemroot%\system32\sam
C.\%Systemroot%\system32\config
D.\%Systemroot%\config
A.Telnet
B.SSH
C.HTTP
D.Rlogin
A.異常
B.誤用
C.人工免疫
D.統(tǒng)計分析
A.連接控制、協(xié)議控制、數(shù)據(jù)控制
B.內(nèi)部人員訪問控制、協(xié)議控制、數(shù)據(jù)控制
C.連接控制、內(nèi)部人員訪問控制、協(xié)議控制
D.連接控制、協(xié)議控制、內(nèi)部人員訪問控制
A.系統(tǒng)日志
B.安全日志
C.應(yīng)用日志
D.失敗登錄請求日志
A.基于異常檢測的入侵檢測系統(tǒng)在檢測時,將系統(tǒng)檢測到的行為與預(yù)定義的正常行為比較,得出是否有被攻擊的跡象
B.由于正常行為模型相對固定,所以異常檢測模式對網(wǎng)絡(luò)環(huán)境的適應(yīng)性不強(qiáng),誤報的情況比較多
C.異常檢測模式的核心是維護(hù)一個入侵模式庫
D.異常檢測模式則無法準(zhǔn)確判別出攻擊的手法,但它可以判別更廣泛、甚至未發(fā)覺的攻擊
最新試題
以下哪項不是威脅處置的常見工具?()
以下關(guān)于終端安全防護(hù)辦公場景說法合理的是()。
以下關(guān)于AC的部署模式支持radius單點(diǎn)登錄說法正確的是()。
為了對企業(yè)網(wǎng)絡(luò)進(jìn)行控制,提高企業(yè)員工的工作效率,應(yīng)該對與工作無關(guān)的流量進(jìn)行?()
TCP揮手過程中,timewait狀態(tài)持續(xù)的時間為()。
客戶部署AC與AD域結(jié)合單點(diǎn)登錄,辦公區(qū)和會議室網(wǎng)段不同,且全網(wǎng)是DHCP環(huán)境。希望實現(xiàn)辦公區(qū)的筆記本電腦域單點(diǎn)登錄成功,拿到會議重新獲得IP后,不需要再次認(rèn)證,請問你推薦下面哪種方案?()
以下關(guān)于OSM運(yùn)維審計日志的說法正確的有()。
以下關(guān)于終端檢測響應(yīng)平臺EDR服務(wù)器防護(hù)最佳實踐場景說法正確的是()。
關(guān)于802.1x認(rèn)證,下列說法正確的是()。
AC時長配額功能時,用戶同時使用3個應(yīng)用,用了4分鐘,那么時長統(tǒng)計是多少?()