【多选题】
可以有效阻止或发现入侵行为的有()。
A、部署IDS设备
B、主机防火墙
C、网络防火墙
D、日志检查和分析
A、部署IDS设备
B、主机防火墙
C、网络防火墙
D、日志检查和分析
A、这种系统是可以发现未曾预见的攻击的专家系统; B、这种系统比基于行为的入侵发现系统更为有效; C、这种系统是防火墙的可接受的替代系统; D、与基于行为的入侵发现系统相比,这种系统产生的虚假警告更少。
A、对潜在的攻击者起到震慑或警告作用 B、对已发生的系统破坏行为提供有效的追究证据 C、通过提供日志,帮助系统管理员发现入侵行为或潜在漏洞 D、通过性能测试,帮助系统管理员发现性能缺陷或不足
A、安装入侵检测工具既可以监控单位内部网络环境,也可以监控单位外部网络 B、监控和响应系统通常由软件实现,实时地监控网络,发现已知和未知的攻击 C、入侵检测工具完全独立于所监控的对象,攻击者即使成功穿透了系统,也不会破坏这些工具 D、检测到未授权的活动后,软件将按照预定的行为作出反应:报告入侵,登录事件或中断未认证的连接
A、A.假如说防火墙是一幢大楼的门锁,那么IDS就是这幢大楼里的监视系统 B、B.IDS只能够检测并发现异常,并不能阻止异常 C、C.IDS报警存在误报和漏报问题 D、D.IDS必须通过监控网络行为才能够发现异常行为