题目内容
(请给出正确答案)
[单选题]
关于入侵检测系统功能,以下哪一项描述是错误的()?
A.捕获流经关键链路的信息流
B.发现攻击行为
C.反制攻击行为
D.预防攻击行为
查看答案
如果结果不匹配,请 联系老师 获取答案
A.捕获流经关键链路的信息流
B.发现攻击行为
C.反制攻击行为
D.预防攻击行为
A.一般的入侵检测系统和杀毒软件一样,需要定时更新攻击特征库
B.正常访问过程和入侵过程存在差异,但无法严格区分
C.规则是长期观察信息流变化过程后得出的一些规律性的总结
D.入侵检测系统能够检测出没有发作的病毒
A.检测某些字段取值是否超出正常范围
B.检测流量分布是否和正常访问过程相似
C.检测信息中是否包含攻击特征
D.检测信息传输过程中是否被篡改
A.入侵防卸只能检测入侵行为,不能阻断
B.预定义签名的缺省动作包括放行,告警和阻断
C.当安全策略中引用了入侵防配置文件时,安全策略的方向和攻击流量的方向必须是一致的
D.自定义签名优先级高于预定义签名优先级
A.串接到网络线路中
B.对异常的进出流量可以直接进行阻断
C.有可能造成单点故障
D.不会影响网络性能