单选题检测IDS的效果,假设发起的攻击次数是X,被检测到的攻击次数是Y,哪种IDS效果更佳:()。A趋近Y/X=1B趋近Y/X=0C趋近X/Y=0D趋近X/(X+Y)=1

单选题
检测IDS的效果,假设发起的攻击次数是X,被检测到的攻击次数是Y,哪种IDS效果更佳:()。
A

趋近Y/X=1

B

趋近Y/X=0

C

趋近X/Y=0

D

趋近X/(X+Y)=1


参考解析

解析: 暂无解析

相关考题:

防火墙可以记录攻击。出于效率上的考虑,目前一般记录攻击的事情都交给ids(入侵检测系统)完成。() 此题为判断题(对,错)。

网络层的防护手段(防火墙,SSL,IDS,加固)可以组织或检测到应用层攻击。()

入侵检测系统IDS可以取代防火墙,实现对入侵及网络攻击的防范。()

下面关于IDS、IPS说法正确的是?()A、IDS仅局限于检测B、IDS主动响应手段不足、防火墙联动并不能有效相应攻击C、IPS采用在线串接部署D、IPS将在具备丰富的主动响应手段

随着网络技术的发展,IDS受到的新的挑战中,不包括以下哪个选项()A、虚拟信道端口的欺骗B、IDS旁路在网络上,当它检测出黑客入侵攻击时,攻击已到达目标造成损失C、蠕虫、病毒、DDoS攻击、垃圾邮件等混合威胁越来越多,传播速度加快,留给人们响应的时间越来越短,使用户来不及对入侵做出响应,往往造成企业网络瘫痪,IDS无法把攻击防御在企业网络之外;D、TCP重置的缺陷

通过对已知攻击模型进行匹配来发现攻击的IDS是()。A、基于误用检测的IDSB、基于关键字的IDSC、基于异常检测的IDSD、基于网络的IDS

以下对IDS的描述中,错误的是()A、IDS既可监控外部攻击,也可监控内部攻击B、IDS要串联在网络上,会极大影响网络性能C、IDS**于监控对象,系统被攻破并不影响IDSD、IDS检测到未授权活动后,可自动中断网络连接

IPS与IDS最主要的区别是关注点的不同,IDS关注于对攻击事件的检测,以用于事后取证和网络分析;而IPS致力于对网络攻击的主动防御,以使得网络安全运行。()

IDS(入侵检测系统)能够帮助系统快速查找网络攻击,但会降低网络整体性能。

检测IDS的效果,假设发起的攻击次数是X,被检测到的攻击次数是Y,哪种IDS效果更佳:()。A、趋近Y/X=1B、趋近Y/X=0C、趋近X/Y=0D、趋近X/(X+Y)=1

入侵检测系统(IDS)由硬件和软件组成,用来检测系统或网络,以发现可能的入侵或攻击的系统。

下列攻击中将无法被网络层IDS识别的是()A、SYNflood攻击B、DNS假冒攻击C、teardrop攻击D、CGI攻击

下列关于IPS的产品说法不正确的是?()A、IPS的定义是入侵防御系统B、IPS可以针对深入七层的数据流攻击特征检测,可检测蠕虫、木马、病毒等C、IPS主要采取旁路部署的方式,实时阻断检测到的攻击D、IPS可以替代IDS对网络进行保护

IDS能主动地检测攻击,所提供的阻断能力非常有限,一般采用与防火墙联动或发送TCPreset包阻止攻击。

降低钓鱼攻击最有效的方法是()。A、执行入侵检测系统(IDS)B、访问安全的网络地址C、强鉴别D、用户教育

IDS和IPS的区别:()A、IDS和IPS的功能上没有区别,只是习惯性的叫法不同。B、IDS可以分析出网络中可能存在的攻击并报警,但不能阻断攻击。C、通常情况下IPS在网络的拓扑结构中属于旁路设备,而IDS和其他网络设备串联。D、IDS具有防火墙的功能。

下列哪一项是预防CC攻击的有效手段:()A、删除可能存在CC攻击的页面B、提高服务器性能C、限制单个IP地址每秒访问服务器的次数D、使用IDS设备

以下对IDS(入侵检测系统)的异常检测技术的描述中,不正确的是()。A、基于异常检测的入侵检测系统在检测时,将系统检测到的行为与预定义的正常行为比较,得出是否有被攻击的迹象B、由于正常行为模型相对固定,所以异常检测模式对网络环境的适应性不强,误报的情况比较多C、异常检测模式的核心是维护一个入侵模式库D、异常检测模式则无法准确判别出攻击的手法,但它可以判别更广泛、甚至未发觉的攻击

以下不是网络型IDS优点的是()A、能准确定位B、能实时检测和响应C、不依赖操作系统D、可检测低层攻击

直接影响攻击者行为的IDS响应是()。

实际无害的事件却被IDS检测为攻击事件称为()。

单选题通过对已知攻击模型进行匹配来发现攻击的IDS是()。A基于误用检测的IDSB基于关键字的IDSC基于异常检测的IDSD基于网络的IDS

填空题实际无害的事件却被IDS检测为攻击事件称为()。

单选题以下对IDS的描述中,错误的是()AIDS既可监控外部攻击,也可监控内部攻击BIDS要串联在网络上,会极大影响网络性能CIDS**于监控对象,系统被攻破并不影响IDSDIDS检测到未授权活动后,可自动中断网络连接

判断题IPS与IDS最主要的区别是关注点的不同,IDS关注于对攻击事件的检测,以用于事后取证和网络分析;而IPS致力于对网络攻击的主动防御,以使得网络安全运行。()A对B错

单选题下列攻击中将无法被网络层IDS识别的是()ASYNflood攻击BDNS假冒攻击Cteardrop攻击DCGI攻击

单选题下列哪一项是预防CC攻击的有效手段:()A删除可能存在CC攻击的页面B提高服务器性能C限制单个IP地址每秒访问服务器的次数D使用IDS设备