A.不需要修改,交換網(wǎng)絡和以前共享媒質模式的網(wǎng)絡沒有任何區(qū)別 B.使用交換機的核心芯片上的一個調試的端口 C.把入侵檢測系統(tǒng)放在交換機內部或防火墻等數(shù)據(jù)流的關鍵入口.出口處 D.采用分接器(tap) E.使用以透明網(wǎng)橋模式接入的入侵檢測系統(tǒng)
A.針對入侵者采取措施 B.修正系統(tǒng) C.收集更詳細的信息 D.入侵追蹤
A.蜜罐技術屬于被動響應,使用者沒有成為刑事訴訟或民事訴訟對象的危險 B.收集數(shù)據(jù)的真實性,蜜罐不提供任何實際的業(yè)務服務,所以搜集到的信息很大可能性都是由于黑客攻擊造成的,漏報率和誤報率都比較低 C.可以收集新的攻擊工具和攻擊方法,不像目前的大部分防火墻和入侵檢測系統(tǒng)只能根據(jù)特征匹配方法來檢測已知的攻擊 D.不需要強大的資金投入,可以用一些低成本的設備E可以及時地阻斷網(wǎng)絡入侵行為