主机文件检测的检测对象不包括()。A、数据库日志B、系统日志C、文件系统D、进程记录

主机文件检测的检测对象不包括()。

  • A、数据库日志
  • B、系统日志
  • C、文件系统
  • D、进程记录

相关考题:

“运行记录优先原则”只指应该在对数据库更新()。 A、前先写一个日志记录到日志文件B、后写一个日志记录到日志文件C、前先运行记录D、后在日志缓冲区运行记录

利用日志技术进行数据库恢复时,为了使恢复子系统避免对整个日志文件进行检查,需要在日志文件中增加______记录。

数据库系统的日志文件用于记录下述哪类内容?Ⅰ.事务开始日志记录Ⅱ.更新日志记录Ⅲ.事务提交日志记录Ⅳ.事务终止日志记录A.Ⅰ、Ⅱ和ⅣB.Ⅰ、Ⅱ和ⅢC.Ⅱ、Ⅲ和ⅣD.都是

当数据库系统出现故障时,可以通过数据库日志文件进行恢复。下列关于数据库日志文件的说法,错误的是( )。A.数据库出现事务故障和系统故障时需使用日志文件进行恢复B.使用动态转储机制时,必须使用日志文件才能将数据库恢复到一致状态C.在OLTP系统中,数据文件的空间使用量比日志文件大得多,使用日志备份可以降低数据库的备份空间D.日志文件的格式主要有以记录为单位的日志文件和以数据块为单位的日志文件两种

AIX基本的文件系统是扩展的日志文件系统,该系统采用日志技术来维护文件系统控制结构数据的一致性。

相比基于网络、基于主机的入侵检测系统,()系统能够同时分析来自主机系统审计日志和网络数据流的入侵检测系统

关于Windows系统的日志审核功能,错误的说法是:()。A、进程审核,会产生大量日志B、特殊对象审核,可以用来检测重要文件或目录C、如果启用了“无法记录安全审核则立即关闭系统”这条安全策略,有可能对正常的生产业务产生影响D、日志文件可以用事件查看器或者记事本来直接查看

基于主机的入侵检测系统通过监视与分析()来检测入侵。A、主机的审计记录和日志文件B、事件分析器C、事件数据库D、网络中的数据包

下面有关主机入侵检测系统中说法错误的是()。A、由于基于主机的入侵检测系统可以监视一个主机上发生的全部事件,它们能够检测基于网络的入侵检测系统不能检测的攻击B、基于主机的入侵检测系统可以运行在交换网络中C、基于主机的入侵检测系统可以检测针对网络中所有主机的网络扫描D、基于应用的入侵检测系统比起基于主机的入侵检测系统更容易受到攻击,因为应用程序日志并不像操作系统审计追踪日志那样被很好地保护

下面说法错误的是()A、由于基于主机的入侵检测系统可以监视一个主机上发生的全部事件,它们能够检测基于网络的入侵检测系统不能检测的攻击B、基于主机的入侵检测可以运行在交换网络中C、基于主机的入侵检测系统可以检测针对网络中所有主机的网络扫描D、基于应用的入侵检测系统比起基于主机的入侵检测系统更容易受到攻击,因为应用程序日志并不像操作系统审计追踪日志那样被很好地保护

支撑软件的日志维护和管理包括()A、定期清理日志文件、临时文件B、定期执行整理文件系统C、检测服务器上的活动状态和用户注册数D、处理运行中的司机情况

关于日志文件下列说法错误的是()A、日志文件分为联机重做日志文件和归档重做日志文件B、联机重做日志文件是系统当前正在使用的日志文件,用于存储用户对数据库所做的事务操作C、利用归档日志文件可以将系统恢复至故障发生的前一刻D、当日志文件写满时,系统会立即将其清空再重新写入新的记录

在AIX中,一般可以使用的文件系统的类型为()A、日志文件系统(增强型)B、日志文件系统C、网络文件系统D、CD-ROM文件系统E、集群文件系统

()进程是一个和前台用户进程通信的进程,当数据库修改时,系统会产生一个日志并记录在重做日志缓冲区内。A、DBWRB、SMONC、LGWRD、PMON

在Linux文件系统中,如果一个后台进程创建了一个很大的日志文件并将磁盘写满,此时我们使用root的身份删除该文件后,使用df文件发现日志文件所占用的空间并没有被释放,此时若要释放该空间,应()。A、重启该后台进程B、卸载并重新挂载文件系统C、运行fsck命令D、重新创建日志文件

主机IDS使用的主要审计数据不包括()。A、CPU负荷B、系统日志C、网络通信D、文件系统监控

安全日志可以记录在独立的日志文件里,也可记录在日志数据库中。

单选题主机文件检测的检测对象不包括()。A数据库日志B系统日志C文件系统D进程记录

单选题下面有关主机入侵检测系统中说法错误的是()。A由于基于主机的入侵检测系统可以监视一个主机上发生的全部事件,它们能够检测基于网络的入侵检测系统不能检测的攻击B基于主机的入侵检测系统可以运行在交换网络中C基于主机的入侵检测系统可以检测针对网络中所有主机的网络扫描D基于应用的入侵检测系统比起基于主机的入侵检测系统更容易受到攻击,因为应用程序日志并不像操作系统审计追踪日志那样被很好地保护

判断题基于主机检测分析所需数据来自主机系统,通常是系统日志和审计记录。A对B错

单选题下面说法错误的是()A由于基于主机的入侵检测系统可以监视一个主机上发生的全部事件,它们能够检测基于网络的入侵检测系统不能检测的攻击B基于主机的入侵检测可以运行在交换网络中C基于主机的入侵检测系统可以检测针对网络中所有主机的网络扫描D基于应用的入侵检测系统比起基于主机的入侵检测系统更容易受到攻击,因为应用程序日志并不像操作系统审计追踪日志那样被很好地保护

判断题基于主机分析的入侵检测系统主要对主机的网络实时连接以及系统审计日志进行智能分析和判断,在宿主系统审计日志文件中寻找攻击特征,然后给出统计分析报告。A对B错

单选题基于主机的入侵检测系统通过监视与分析()来检测入侵。A主机的审计记录和日志文件B事件分析器C事件数据库D网络中的数据包

单选题关于Windows系统的日志审核功能,错误的说法是:()。A进程审核,会产生大量日志B特殊对象审核,可以用来检测重要文件或目录C如果启用了“无法记录安全审核则立即关闭系统”这条安全策略,有可能对正常的生产业务产生影响D日志文件可以用事件查看器或者记事本来直接查看

单选题主机IDS使用的主要审计数据不包括()。ACPU负荷B系统日志C网络通信D文件系统监控

多选题在AIX中,一般可以使用的文件系统的类型为()A日志文件系统(增强型)B日志文件系统C网络文件系统DCD-ROM文件系统E集群文件系统

多选题支撑软件的日志维护和管理包括()A定期清理日志文件、临时文件B定期执行整理文件系统C检测服务器上的活动状态和用户注册数D处理运行中的司机情况