A、基于异常检测的入侵检测系统在检测时,将系统检测到的行为与预定义的正常行为比较,得出是否有被攻击的迹象 B、由于正常行为模型相对固定,所以异常检测模式对网络环境的适应性不强,误报的情况比较多 C、异常检测模式的核心是维护一个入侵模式库 D、异常检测模式则无法准确判别出攻击的手法,但它可以判别更广泛、甚至未发觉的攻击
A、警报是系统中发生的某种事件,如发生了特定的数据库操作,或出错信号,或者是作业的启动、执行完毕等事件 B、警报主要用于通知指定的操作员,以便其迅速了解系统中发生了什么事情 C、警报的内容是系统预定义的,不允许用户自定义新的警报 D、可以为警报定义产生的条件,还可以定义当警报产生时系统采取的动作,如通知一个或多个操作员执行某个特定的作业等
A、A.电子商业汇票系统国家处理中心、城市处理中心、前置机崩溃或被侵入
B.电子商业汇票系统国家处理中心出现严重故障,预计恢复正常运行时间超过2小时或在电子商业汇票系统预定日终处理时点前无法恢复正常运行的,应定义为危机。城市处理中心出现严重危机,预计在电子商业汇票系统预定日终处理时点前无法恢复正常运行的,应定义为危机。前置机在电子商业汇票系统预定日终处理时点前无法恢复正常运行的,应定义为危机。
C.突发公共卫生事件、社会安全事件造成可用人力资源的操作限制,严重影响电子商业汇票系统相关业务的正常办理。本预案主要规范电子商业汇票系统危机的处置。其他突发事件可按照《电子商业汇票系统运行管理办法》等相关规定进行处置。
A、对设备和生产过程的自动监视、自动保护和事故报警 B、对主要生产工艺过程的自动检测和主要工艺过程的自动控制 C、自动化是指在没有人直接参与的情况下,通过控制装置使控制对象或过程自动地按照预定的规律变化 D、自动化系统由过程控制系统、PLC、上位机及人机画面