多项选择题随着交换机的大量使用,基于网络的入侵检测系统面临着无法接收数据的问题。由于交换机不支持共享媒质的模式,传统的采用一个嗅探器(sniffer)来监听整个子网的办法不再可行。可选择解决的办法有()。

A.不需要修改,交换网络和以前共享媒质模式的网络没有任何区别
B.使用交换机的核心芯片上的一个调试的端口
C.把入侵检测系统放在交换机内部或防火墙等数据流的关键入口.出口处
D.采用分接器(tap)
E.使用以透明网桥模式接入的入侵检测系统


您可能感兴趣的试卷

你可能感兴趣的试题

1.多项选择题主动响应,是指基于一个检测到的入侵所采取的措施。对于主动响应来说,其选择的措施可以归入的类别有()。

A.针对入侵者采取措施
B.修正系统
C.收集更详细的信息
D.入侵追踪

2.多项选择题蜜罐技术的主要优点有()。

A.蜜罐技术属于被动响应,使用者没有成为刑事诉讼或民事诉讼对象的危险
B.收集数据的真实性,蜜罐不提供任何实际的业务服务,所以搜集到的信息很大可能性都是由于黑客攻击造成的,漏报率和误报率都比较低
C.可以收集新的攻击工具和攻击方法,不像目前的大部分防火墙和入侵检测系统只能根据特征匹配方法来检测已知的攻击
D.不需要强大的资金投入,可以用一些低成本的设备E可以及时地阻断网络入侵行为

3.单项选择题企业在选择防病毒产品时不应该考虑的指标为()。

A.产品能够从一个中央位置进行远程安装、升级
B.产品的误报、漏报率较低
C.产品提供详细的病毒活动记录
D.产品能够防止企业机密信息通过邮件被传出

4.多项选择题网络安全扫描能够()。

A.发现目标主机或网络
B.判断操作系统类型
C.确认开放的端口
D.识别网络的拓扑结构
E.测试系统是否存在安全漏洞

5.多项选择题容灾等级越高,则()。

A.业务恢复时间越短
B.所需人员越多
C.所需要成本越高
D.保护的数据越重要

6.多项选择题信息系统的容灾方案通常要考虑的要点有()。

A.灾难的类型
B.恢复时间
C.恢复程度
D.实用技术
E.成本

7.单项选择题下面不属于容灾内容的是()。

A.灾难预测
B.灾难演习
C.风险分析
D.业务影响分析

8.单项选择题下列叙述不属于完全备份机制特点描述的是()。

A.每次备份的数据量较大
B.每次备份所需的时间也就较长
C.不能进行得太频繁
D.需要存储空间小