2026年CISP考试网络安全专题题库
一、某公司计划部署一套入侵检测系统(IDS),用于监控内部网络的异常流量。管理员在配置时发现,IDS产生大量告警,但经过分析后确认大部分告警为误报。下列哪项是导致误报率高的最可能原因?
A.检测规则库过于陈旧,未能更新到最新版本。
B.IDS部署在了网络核心交换机镜像端口,能够看到所有流量。
C.告警阈值设置过于敏感,将许多正常行为标记为异常。
D.网络中存在加密流量,IDS无法解密检测。
答案:C
解析:误报率高通常指系统将正常活动错误地识别为攻击。选项C直接指出阈值设置过于敏感,这会导致正常行为的微小偏差也被判定为异常,从而产生大量误报。A选
您可能关注的文档
最近下载
- 铝灰综合利用项目(蒙西鄂尔多斯铝业公司)环境影响报告.pdf
- 工程伦理学(赵莉第二版)各章单选题及答案+部分章补充案例.docx
- ISO 14644-1:2015 洁净室及相关控制环境国际标准_中英对照.docx VIP
- 施工现场安全管理台帐Word表格.docx VIP
- 通力电梯D15R6门刀检查.pdf VIP
- 国开(湖南农民)52560-乡村旅游经营管理实务-平时作业2-辅导资料.docx VIP
- 软件项目报价及成本核算方法.docx VIP
- 控制电机课件.pptx VIP
- 英语六年级上牛津译林版unit 1 the king’s new clothes课件(25张).ppt VIP
- 苏S01-2012给水排水图集(无水印).pdf VIP
原创力文档

文档评论(0)