下列关于IPS漏洞库中病毒相关特征和AV病毒特征库的说法,错误的是()。A、IPS漏洞库中病毒相关特征主要检测病毒、蠕虫间的通讯等特征B、IPS漏洞库中病毒相关特征检测传输层中数据的特地内容,如文件PE头,特定的二进制码C、AV病毒特征检测传输层中数据的特定内容,如文件PE头、特定的二进制代码D、AV病毒库特征主要检测病毒、蠕虫间的通讯等特征
下列关于IPS漏洞库中病毒相关特征和AV病毒特征库的说法,错误的是()。
- A、IPS漏洞库中病毒相关特征主要检测病毒、蠕虫间的通讯等特征
- B、IPS漏洞库中病毒相关特征检测传输层中数据的特地内容,如文件PE头,特定的二进制码
- C、AV病毒特征检测传输层中数据的特定内容,如文件PE头、特定的二进制代码
- D、AV病毒库特征主要检测病毒、蠕虫间的通讯等特征
相关考题:
由于新的漏洞、新的攻击工具、攻击方式的不断出现,IPS只有不断的更新特征库才能对网络、系统和业务的有效防御,下面关于IPS的特征库的说法正确的有()。A、H3C IPS特征库升级有手动升级和自动升级两种B、H3C IPS只支持手动升级特征库C、H3C IPS升级特征库后需要重启设备才能使之生效D、用户可以从H3C网站上自助进行License激活申请
在病毒检测技术中,特征代码法是指()。A、病毒数据库中的特征代码越多,能检测的病毒也就越多B、既可以发现已知病毒又可以发现未知病毒的方法C、检测准确快速,可识别病毒的名称,误报率低,依检测结果可做解毒处理D、检查文件中是否含有病毒数据库中的病毒特征代码
在病毒检测技术中,关于特征代码法说法错误的是()。A、病毒数据库中的特征代码越多,能检测的病毒与就越多B、既可以发现已知病毒又可以发现未知病毒C、检测准确快速,可识别病毒的名称,误报率低,依检测结果可做解毒处理D、检查文件中是否含有病毒数据库中的病毒特征代码
下列关于IPS的说法中,错误的是()。A、IPS一般以在线方式部署在网络关键路径B、IPS是一种基于应用层检测的设备C、IPS区别于IDS的重要一点是IPS可以主动防御攻击D、IPS天然可以防范所有大的攻击,不需要升级特征库
下列说法正确的是:()A、升级H3CIPS的AV病毒库时,不需要重启设备就能生效。B、升级H3CIPS的IPS漏洞库时,需要重启设备才能生效。(应该也是对的)C、升级H3CIPS的系统版本时,不需要重启设备就能生效D、H3CIPS的AV病毒库、IPS漏洞库和系统软件版本升级后均不需要重启设备就能生效。
下列关于IPS漏洞库中病毒相关特征与AV病毒库特征的说法,错误的是()。A、IPS漏洞库中病毒相关特征主要检测病毒.蠕虫间的通讯等特征B、IPS漏洞库中病毒相关特征检测传输层中数据的特定内容如文件PE头特定的二进制代码。C、AV病毒特征检测传输层中数据的特定内容如文件PE头特定的二进制代码D、AV病毒库特征主要检测病毒、蠕虫间的通讯等特征,攻击防护策略检测病毒、蠕虫之间的通讯特征。
下面关于H3C IPS的工作原理和功能说法正确的是()。A、IPS在线部署在网络出口,可以在不影响网络拓扑的前提下对网络进行实时的保护B、解析数据协议并且和特征进行匹配识别,根据结果和定制的动作做进一步的数据处理C、IPS设备的特征库需要经常的更新,才能识别最新的攻击、病毒和P2P滥用流量D、IPS动作有放行、通知、限流、阻断、隔离和重定向等操作
关于IPS产品的升级,下列说法正确的是()。A、升级H3C IPS的AV病毒库时,不需要重启设备就能生效B、升级H3C IPS的IPS漏洞库时,需要重启设备才能生效C、升级H3C IPS的系统版本时,不需要重启设备就能生效D、H3C IPS的AC库、IPS漏洞库和系统软件版本升级后均不需要重启设备就能生效
下列关于IPS漏洞库中病毒相关特征与AV病毒库特征的说法,正确的是:()A、IPS漏洞库中病毒相关特征主要检测病毒、蠕虫间的通讯等特征B、IPS漏洞库中病毒相关特征检测传输层中数据的特定内容,如文件PE头,特定的二进制代码。C、AV病毒库特征检测传输层中数据的特定内容,如文件PE头,特定的二进制代码D、AV病毒库特征主要检测检测病毒、蠕虫间的通讯等特征
下列关于IPS的产品说法不正确的是?()A、IPS的定义是入侵防御系统B、IPS可以针对深入七层的数据流攻击特征检测,可检测蠕虫、木马、病毒等C、IPS主要采取旁路部署的方式,实时阻断检测到的攻击D、IPS可以替代IDS对网络进行保护
H3C从05年在国内率先研发推广IPS产品,在IPS领域有深厚的技术积累,下面有关H3CIPS的技术优势,描述不正确的是()A、H3CIPS采用了三库合一技术,包含了攻击特征库.病毒特征库和协议特征库,其中病毒特征库采用了专业反病毒厂商卡巴斯基的病毒库B、H3CIPS采用了分布式的多核平台和并行特征匹配算法,可以保证开启全部特征规则后性能不下降C、H3CIPS集成了防火墙功能,可实现客户网络安全域划分D、H3CIPS具有强大的Web安全防护功能,可有效防护SQL注入.网页篡改.网页挂马等攻击事件
H3C作为在国内最早推广IPS的厂商,在应用层安全领域有着深厚持续的积累,组建有H3C攻防研究团队,有别于国内友商的针对IDS产品和漏扫产品的攻防研究团队,H3C攻防研究团队一成立就聚焦在针对IPS产品的攻防上.下列有关H3C攻防研究团队,说法错误的是()A、H3C攻防研究团队是国内最早从事开发IPS特征库的攻防研究团队B、H3C攻防研究团队开发的IPS特征库与其他友商开发的IDS特征库没有本质区别C、H3C攻防研究团队秉承开放合作的安全文化,与微软(微软MAPP计划).卡巴斯基(Safe Stream病毒库)等都建立了强强合作关系D、H3C攻防研究团队在北京、杭州等地都设有专业研究人员,可提供24×7的IPS前瞻性安全防护
H3C作为在国内最早推广IPS的厂商,在应用层安全领域有着深厚持续的积累,组建有H3C攻防研究团队,的攻防上.下列有关H3C攻防研究团队,说法错误的是()A、H3C攻防研究团队秉承开放合作的安全文化,与微软(微软MAPP计划),卡巴斯基(SafeStream病毒库)等都建立了强强合作关系B、H3C攻防研究团队开发的IPS特征库与其他友商开发的IDS特征库没有本质区别C、H3C攻防研究团队是国内最早从事开发IPS特征库的攻防研究团队D、H3C攻防研究团队在北京,杭州等地都设有专业研究人员,可提供24×7的IPS前瞻性安全防护
单选题在病毒检测技术中,关于特征代码法说法错误的是()。A病毒数据库中的特征代码越多,能检测的病毒与就越多B既可以发现已知病毒又可以发现未知病毒C检测准确快速,可识别病毒的名称,误报率低,依检测结果可做解毒处理D检查文件中是否含有病毒数据库中的病毒特征代码
多选题在病毒检测技术中,特征代码法是指()。A病毒数据库中的特征代码越多,能检测的病毒也就越多B既可以发现已知病毒又可以发现未知病毒的方法C检测准确快速,可识别病毒的名称,误报率低,依检测结果可做解毒处理D检查文件中是否含有病毒数据库中的病毒特征代码
多选题在病毒检测技术中,特征代码法的说法正确的是()。A病毒数据库中的特征代码越多,能检测的病毒也就越多B既可以发现已知病毒又可以发现未知病毒的方法C检测准确快速,可识别病毒的名称,误报率低,依检测结果可做解毒处理D检查文件中是否含有病毒数据库中的病毒特征代码。如果发现,则判定该文件染有病毒