问答题X 纠错

参考答案:

当前较成熟的扫描系统都能够将对单个主机的扫描结构整理形成报表,并对具体漏洞提出一些解决方法,但对网络的状况缺乏一个整体的评估,对网络安全没有系统的解决方案。未来的安全扫描系统,还能够智能化地协助网络信息系统管理人员评估网络的安全状况,给出安全建议,成为一个安全评估专家系统。当然安全扫描系统(脆弱性分析系统)也存着以下一些缺点:
1、脆弱性分析系统仅仅是一种工具,人的因素对其效能的发挥具有关键性的影响。首先,对脆弱性概念没有统一的认识标准,是因人而异的。其次,脆弱性分析系统只能指出可能存在的问题,是否以及如何解决这些问题仍然要靠用户自己。
2、脆弱性扫描主要是基于特征的。而安全是一个动态的概念,随着新的攻击手段的出现,原来认为安全的某个选项项就可能成为一个新的安全脆弱点。如果不能对脆弱性分析系统进行及时的升级,就无法报告这种新的脆弱眯。特征表述的不准确全面也将造成误报或漏报。
3、脆弱性分析系统可能对所保护系统或网络的正常运行带来一定的影响。扫描和分析工作必然带来一定的系统开销。
4、脆弱性分析系统本身的安全也是安全管理的任务之一。如果不是保证扫描工作及其结果的安全可靠,则脆弱性分析系统的价值必奖大打折扣。

查答案就用赞题库小程序 还有拍照搜题 语音搜题 快来试试吧
无需下载 立即使用

你可能喜欢

问答题

IDS的优点与局限性哪些?

参考答案:IDW的优点:1、IDS是网络管理员经验积累的一种体现,它极大地减轻了网络管理员的负担,降低了对网络管理员的技术要求,提...

问答题

什么是基于主机的IDS、基于网络的IDS、分布式IDS?

参考答案:1、基于主机的入侵检测系统:输入数据来源于系统的审计日志,即在每个要保护的主机上运行一个代理程序,一般只能检测该主机上发...

问答题

试述CIDF模型的概念及其组成部分。

参考答案:为了提高IDS产品、组件及与其他安全产品之间的互操作性,DARPA提出的建议是公共入侵检测框架(CIDF),CIDF提出...

问答题

试述简单的DIDS的体系结构和组成部分的功能。

参考答案:分布式IDS一般由多个部件组成分布在网络的各个部分,完成相应的功能,如进行数据采集、分析等。通过中心的控制部件进行数据汇...

问答题

试述基于智能代理技术的分布式IDS及自治代理的引用度为什么可以改善IDS?

参考答案:目前现存的入侵检测系统体系结构所具有的局限性主要体现在:1、中心分析器往往存在成为单点故障的可能。2、扩展性限制:在一个...

问答题

IDS有哪两类分析方法,并对两者分析比较。

参考答案:1、异常检测:假定所有入侵行为都是与正常行为不同的,如果建立系统正常行为的轨迹(特征文件Profiles),那么理论上可...

问答题

什么是漏洞扫描?

参考答案:

系统漏洞检测又称漏洞扫描,就是对重要网络信息进行检查,发现其中可被攻击者利用的漏洞。

问答题

在网络安全领域,常用的攻击技术和防御技术都有哪些。

参考答案:攻击技术包括:网络监听、网络扫描、网络入侵、网络后门等;防御技术包括:加密技术、防火墙技术、入侵检测技术、虚拟专用网技术...

问答题

公钥证书包括的具体内容是什么?

参考答案:(1)版本信息;(2)证书序列号;(3)CA使用的签名算法;(4)有效期;(5)发证者的识别码;(6)证书主题名;(7)...

问答题

论述数字签名的必要性。

参考答案:(1)传统手书签名仪式要专门预定日期时间,契约各方到指定地点共同签署一个合同文件,短时间的签名工作需要很长时间的前期准备...
赞题库

赞题库-搜题找答案

(已有500万+用户使用)


  • 历年真题

  • 章节练习

  • 每日一练

  • 高频考题

  • 错题收藏

  • 在线模考

  • 提分密卷

  • 模拟试题

无需下载 立即使用

版权所有©考试资料网(ppkao.com)All Rights Reserved