入侵检测系统的基本组成部分有:事件产生器、事件分析器以及事件数据库和响应单元,其中响应单元的
入侵检测系统的基本组成部分有:事件产生器、事件分析器以及事件数据库和响应单元,其中响应单元的作用是(41)。
A.负责原始数据的采集,对数据流、日志文件等进行追踪,将搜集到的原始数据转换为事件,并向系统的其他部分提供此事件
B.负责接收事件信息,然后对它们进行分析,判断是否为入侵行为或异常现象,最后将判断结果转变为警告信息
C.根据警告信息做出反应
D.从事件产生器或事件分析器接收数据并保存
解析:本题考查入侵检测系统的基本知识。入侵检测系统(Intrusion Detection System,IDS)使用入侵检测技术对网络与其上的系统进行监视,并根据监视结果进行不同的安全动作,最大限度地降低可能的入侵危害。入侵检测系统通常由以下基本组件构成:(1)事件产生器。事件产生器是入侵检测系统中负责原始数据采集的部分,它对数据流、日志文件等进行追踪,然后将搜集到的原始数据转换为事件,并向系统的其他部分提供此事件。(2)事件分析器。事件分析器接收事件信息,然后对它们进行分析,判断是否为入侵行为或异常现象,最后将判断的结果转变为警告信息。(3)事件数据库。事件数据库是存放各种中间和最终数据的地方。它从事件产牛器或事件分析器接收数据,一般会将数据进行较长时间的保存。它可以是复杂的数据库,也可以是简单的文本文件。(4)响应单元。响应单元根据警告信息做出反应,它可以做出切断连接、改变文件属性等强烈反应,也可以只是简单的报警。
甲乙两个仓库,甲仓库存粮80吨,如果从甲仓库中运出16分之3放入乙仓库,则两仓库的存粮数相等.乙仓 数学 2020-04-25 …
指出我国大型水库的分布特点 其他 2020-05-17 …
从图中水库的分布看,该区域修建水库的主要意义在于()A.防洪B.发电C.养殖D.防治水土流失 语文 2020-05-17 …
一条路上有4个仓库,仓库里分别有10吨20吨30吨50吨货物,要把所有货物放在一个仓库.(接上)每 数学 2020-05-21 …
在如下两个数据库的表中,若雇员信息表EMP的主键是雇员号,部门信息表DEPT的主键是部门号。若执行所 计算机类考试 2020-05-24 …
在如下2个数据库的表中,若雇员信息表EMP的主键是雇员号,部门信息表DEPT的主键是部门号。若执行所 计算机类考试 2020-05-24 …
分布式数据库的分布透明性使用户完全感觉不到数据是分布的,使分布式数据库具有分布式透明性的主要因素是( 计算机类考试 2020-05-24 …
●关于分布式数据库的分布策略,下述说法正确的是( )。( ) A. 数据分配是对关系的操作,数据分 计算机类考试 2020-05-26 …
农发行实行现金寄库的分支机构,出纳人员必须加强对现金运送前和取回后的核对,但不需要会计坐班主 职业技能鉴定 2020-05-27 …
哪个不是限额领料出库的分单方式()。 计算机类考试 2020-05-31 …