问答题X 纠错

参考答案:

IDW的优点:
1、IDS是网络管理员经验积累的一种体现,它极大地减轻了网络管理员的负担,降低了对网络管理员的技术要求,提高了网络安全管理的效率和准确性。
2、某些攻击在初期就可以表现出较为明显的特征,IDS可以在攻击的前期准备时期或是在攻击刚刚开始的时候进行确认并发出警报。
3、IDS一般采用旁路侦听机制,因此不会产生对网络带宽的大量占用,系统的使用对网内外的用户来说是透明的,不会有任何影响。
4、IDS的单独使用不能起到保护网络的作用,也不能独立防止任何一种攻击,但它是整个网络安全系统的重要组成部分,弥补了防火墙在高层的不足。
局域外性:
1、IDS无法主动弥补完全防御系统的缺陷和漏洞,报警信息只有通过人为的补救才有意义;
2、对于高负载的网络或主机,容易造成较大的漏报警率。
3、基于误用(知识)的IDS很难检测到未知的攻击行为,而基于异常(行为)的IDS只能在一定程度上检测到新的攻击行为,但一般很难给新的攻击定性。
4、目前的IDS在实质性安全防御方面,还要以人为修正为主,即使是对可确定入侵的自动阻断行为,建议也要经过人为干预,防止可能的过敏防御。

查答案就用赞题库小程序 还有拍照搜题 语音搜题 快来试试吧
无需下载 立即使用

你可能喜欢

问答题

什么是基于主机的IDS、基于网络的IDS、分布式IDS?

参考答案:1、基于主机的入侵检测系统:输入数据来源于系统的审计日志,即在每个要保护的主机上运行一个代理程序,一般只能检测该主机上发...

问答题

试述CIDF模型的概念及其组成部分。

参考答案:为了提高IDS产品、组件及与其他安全产品之间的互操作性,DARPA提出的建议是公共入侵检测框架(CIDF),CIDF提出...

问答题

试述简单的DIDS的体系结构和组成部分的功能。

参考答案:分布式IDS一般由多个部件组成分布在网络的各个部分,完成相应的功能,如进行数据采集、分析等。通过中心的控制部件进行数据汇...

问答题

试述基于智能代理技术的分布式IDS及自治代理的引用度为什么可以改善IDS?

参考答案:目前现存的入侵检测系统体系结构所具有的局限性主要体现在:1、中心分析器往往存在成为单点故障的可能。2、扩展性限制:在一个...

问答题

IDS有哪两类分析方法,并对两者分析比较。

参考答案:1、异常检测:假定所有入侵行为都是与正常行为不同的,如果建立系统正常行为的轨迹(特征文件Profiles),那么理论上可...

问答题

什么是漏洞扫描?

参考答案:

系统漏洞检测又称漏洞扫描,就是对重要网络信息进行检查,发现其中可被攻击者利用的漏洞。

问答题

在网络安全领域,常用的攻击技术和防御技术都有哪些。

参考答案:攻击技术包括:网络监听、网络扫描、网络入侵、网络后门等;防御技术包括:加密技术、防火墙技术、入侵检测技术、虚拟专用网技术...

问答题

公钥证书包括的具体内容是什么?

参考答案:(1)版本信息;(2)证书序列号;(3)CA使用的签名算法;(4)有效期;(5)发证者的识别码;(6)证书主题名;(7)...

问答题

论述数字签名的必要性。

参考答案:(1)传统手书签名仪式要专门预定日期时间,契约各方到指定地点共同签署一个合同文件,短时间的签名工作需要很长时间的前期准备...

问答题

双钥密码体制加密为什么可以保证数据的机密性和不可否认性?

参考答案:(1)双钥密码体制加密时有一对公钥和私钥,公钥公开,私钥由持有者保存;(2)公钥加密后的数据只有持有者的私钥能解开,这样...
赞题库

赞题库-搜题找答案

(已有500万+用户使用)


  • 历年真题

  • 章节练习

  • 每日一练

  • 高频考题

  • 错题收藏

  • 在线模考

  • 提分密卷

  • 模拟试题

无需下载 立即使用

版权所有©考试资料网(ppkao.com)All Rights Reserved