更多“防火墙可以记录攻击。出于效率上的考虑,目前一般记录攻击的事情都交给ids(入侵检测系统)完成。() ”相关问题
  • 第1题:

    ______不属于将入侵检测系统部署在DMZ中的优点。

    A.可以查看受保护区域主机被攻击的状态

    B.可以检测防火墙系统的策略配置是否合理

    C.可以检测DMZ被黑客攻击的重点

    D.可以审计来自Internet上对受保护网络的攻击类型


    正确答案:D
    解析:如果将入侵检测系统(IDS)部署在防火墙的非军事区(DMZ)中,则可以查看受保护区域(DMZ)内主机被攻击的状态,从而间接了解黑客对DMZ区域攻击的重点内容是什么,以及间接检查防火墙系统的策略配置是否合理。如果将IDS系统部署在防火墙的DMZ外,那么它就不能访问DMZ区域的主机,也不无法审计来自Internet上对受保护网络的攻击。

  • 第2题:

    入侵检测系统IDS可以取代防火墙,实现对入侵及网络攻击的防范。()


    答案:错误

  • 第3题:

    入侵检测系统(IDS)是对________的合理补充,帮助系统对付网络攻击。

    A.交换机

    B.路由器

    C.服务器

    D.防火墙


    D

  • 第4题:

    不属于将入侵检测系统部署在DMZ中的优点。

    A.可以查看受保护区域主机被攻击的状态

    B.可以检测防火墙系统的策略配置是否合理

    C.可以检测DMZ被黑客攻击的重点

    D.可以审计来自Internet上对受保护网络的攻击类型


    正确答案:D
    解析:本题考查的是入侵检测系统的配置方面的知识。入侵检测系统可以配置在防火墙非军事区(DMZ)内也可以部署在其外。如果入侵检测系统部署在DMZ外,那么它将不能访问受保护区域主机,也就无法审计来自Internet上的网络攻击。而将入侵检测系统部署在DMZ内那么入侵检测系统既可以审计来自 Internet上的网络攻击,同时还可以检查DMZ内设备的状态信息。

  • 第5题:

    __不属于将入侵检测系统部署在DMZ中的优点

    A. 可以查看受保护区域主机被攻击的状态
    B. 可以检测防火墙系统的策略配置是否合理
    C. 可以检测DMZ被黑客攻击的重点
    D. 可以审计来自Internet上对受保护网络的攻击类型

    答案:D
    解析: