2026网络安全态势感知与预警习题.docxVIP

  • 0
  • 0
  • 约9.75千字
  • 约 27页
  • 2026-08-10 发布于广东
  • 举报

2026网络安全态势感知与预警习题

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.网络安全态势感知系统中的数据采集层主要功能是()

A.对采集到的数据进行实时分析

B.将分析结果可视化展示

C.从各类网络设备和系统收集原始安全数据

D.对威胁情报进行关联分析

解析:数据采集层是态势感知系统的基础,其核心功能是从网络设备、主机系统、安全设备等源头收集原始安全数据。选项A描述的是数据分析层功能;选项B属于可视化层职责;选项D是威胁情报分析层工作内容。网络安全态势感知架构中,数据采集层通过SNMP、Syslog、NetFlow、API等多种协议采集设备日志、流量数据、主机状态等原始信息,为后续分析提供数据基础。

2.以下哪种技术最适合用于网络安全态势感知中的异常行为检测?()

A.基于规则的检测技术

B.基于机器学习的异常检测

C.基于专家系统的检测技术

D.基于签名的检测技术

解析:异常行为检测的核心是识别偏离正常行为模式的活动。基于机器学习的方法通过分析历史数据建立正常行为基线,然后检测偏离基线的行为。选项A的基于规则技术适用于已知威胁检测;选项C的专家系统依赖人工编写的规则;选项D的签名检测仅能识别已知的攻击模式。机器学习技术能够自适应学习正常行为特征,对未知威胁和零日攻击具有更好的

文档评论(0)

1亿VIP精品文档

相关文档