IPS可以针对()的网络攻击进行防御。
A、数据链路层
B、网络层
C、应用层
D、传输层
A、数据链路层
B、网络层
C、应用层
D、传输层
A、IPS的定义是入侵防御系统 B、IPS可以针对深入七层的数据流攻击特征检测,可检测蠕虫、木马、病毒等 C、IPS主要采取旁路部署的方式,实时阻断检测到的攻击 D、IPS可以替代IDS对网络进行保护
A、A.DOS攻击以降低被攻击系统服务提供能力为目的 B、B.对于DOS攻击中的TCP FLOOD攻击,可以采用TCP代理机制来进行防御 C、C.对于DOS攻击中的FTP FLOOD攻击,可以采取限制每秒的连接数来进行防御 D、D.对于DOS攻击,可以通过在网络设备上配置相应的访问控制列表来进行防御
A、应用层攻击防御一般的网络设备可以完成 B、应用层攻击防御需要采用专业的安全设备来完成 C、应用层攻击防御需要实时更新攻击特征库 D、应用层攻击防御可以采用固定的策略一劳永逸地完成
A、ping of death攻击是利用超大尺寸的报文进行攻击的 B、Teardrop类的攻击利用UDP包重组时重叠移动的漏洞来进行攻击的 C、畸形TCP报文攻击是通过将TCP的标志设置为特定数值的报文进行攻击的 D、要防御畸形报文攻击,需要对每一种攻击的特点进行针对性防御
A、查看IPS的攻击日志和攻击报表 B、根据攻击日志和网络运行情况,及时调节IPS上的安全策略,同时对一些安全威胁进行排查 C、开局配置好之后,不需要任何管理维护,真正做到零管理 D、及时升级IPS特征库
A、防火墙没有深度包检测来发现恶意代码 B、防火墙采用每包的转发方式,不能进行包重组 C、恶意程序可以通过防火墙的信任端口建立隧道穿过去 D、传统的防火墙部署方法仅仅是网络边缘,不能防御内部攻击