《网络安全与管理》第章在线测试.docVIP

  • 405
  • 0
  • 约1.3千字
  • 约 3页
  • 2017-07-19 发布于广东
  • 举报
《网络安全与管理》第章在线测试

《网络安全与管理》第06章在线测试 剩余时间: 59:47 窗体顶端 ?答题须知:1、本卷满分20分。 ?????????? 2、答完题后,请一定要单击下面的“交卷”按钮交卷,否则无法记录本试卷的成绩。 ?????????? 3、在交卷之前,不要刷新本网页,否则你的答题结果将会被清空。 第一题、单项选择题(每题1分,5道题共5分) ?1、一个完备的入侵检测系统一定是( ) A、基于主机的 B、基于网络地 C、基于主机和基于网络两种方式兼备的 D、可以识别大量的入侵 ?2、从整个计算环境中获得事件,并向系统的其他部分提供此事件,提供此功能的是入侵检测系统中的那个组件? A、事件产生器 B、事件分析器 C、响应单元 D、事件数据库 ?3、下列哪个不是入侵检测的产品 A、Cisco NetRanger B、Network Associates公司的CyberCop C、天融信公司的网络卫士 D、Symatec 的Norton ?4、基于标识的检测技术是指 A、非实时工作的系统,它在事后分析审计事件,从中检查入侵活动 B、将系统运行时的相关指标与所定义的正常情况比较,得出是否有被攻击的迹象 C、检测主要判别违背安全策略的事件的特征是否在所收集到的数据中出现 D、实时联机的检测系统,它包含对实时网络数据包分析,实时主机审计分析 ?5、分布式入侵检测是指____________

文档评论(0)

1亿VIP精品文档

相关文档