网络入侵检测系统,既可以对外部黑客的攻击行为进行检测,也可以发现内部攻击者的操作行为,通常部署在____。

A、关键服务器主机
B、网络交换机的监听端口
C、内网和外网的边界
D、桌面系统
E、以上都正确
查看答案
正确答案:

BC

答案解析:

暂无解析

上一题
你可能感兴趣的试题

防火墙用于将 Internet 和内部网络隔离___。

A、是防止Internet火灾的硬件设施
B、是网络安全和信息安全的软件和硬件设施
C、是保护线路不受破坏的软件和硬件设施
D、是起抗电磁干扰作用的硬件设施

如图 1 所示,主机 A 和主机 B 采用 AH传输模式对二者之间的通信流量进行保护时, 主机 A 和主机 B需要对每个原 IP 数据包增加一个新的保护头,请回答该保护头应该加在什 么位置?

A、原IP头之前
B、原IP头与TCP/UDP头之间
C、应用层协议头与TCP/UDP头之间
D、应用层协议头与应用数据之间

下面哪一项访问控制模型使用安全标签( security labels )?

A、自主访问控制
B、非自主访问控制
C、强制访问控制
D、基于角色的访问控制

下列对审计系统基本组成描述正确的是

A、审计系统一般包含三个部分:日志记录、日志分析和日志处理
B、审计系统一般包含两个部分:日志记录和日志处理
C、审计系统一般包含两个部分:日志记录和日志分析
D、审计系统一般包含三个部分:日志记录、日志分析和日志报告

SYN Flood 攻击是利用协议缺陷进行攻击

A、网络接口层
B、互联网络层
C、传输层
D、应用层
热门试题 更多>
相关题库更多>
网络技术
数据库
信息安全技术
软件测试技术
试卷库
试题库