A、IPS漏洞庫中病毒相關特征主要檢測病毒、蠕蟲間的通訊等特征
B、IPS漏洞庫中病毒相關特征檢測傳輸層中數(shù)據(jù)的特定內(nèi)容,如文件PE頭,特定的二進制代碼。
C、AV病毒庫特征檢測傳輸層中數(shù)據(jù)的特定內(nèi)容,如文件PE頭,特定的二進制代碼
D、AV病毒庫特征主要檢測檢測病毒、蠕蟲間的通訊等特征
您可能感興趣的試卷
你可能感興趣的試題
A.“規(guī)則”定義了一組檢測因子來決定如何對當前網(wǎng)絡中的流量進行檢測。
B.“規(guī)則”的范疇比特征要廣。規(guī)則=特征+啟用狀態(tài)+動作集
C.“策略”是多個規(guī)則的集合
D.“策略”可以和“動作”相關聯(lián),構成“動作集”
A、在“日志管理”>>“日志配置”>>“系統(tǒng)日志”中設置syslog服務器地址和端口
B、在“日志管理”>>“日志配置”>>“操作日志”中設置syslog服務器地址和端口
C、在“日志管理”>>“日志配置”>>“數(shù)據(jù)日志”中設置syslog服務器地址和端口
D、修改動作“Notify”,設置syslog服務器地址和端口號
A、設備注冊后可通過tftp方式進行手動升級
B、設備注冊后可以網(wǎng)上自動升級
C、設備注冊后可通過ftp方式進行手動升級
D、以上說法都不對。
A、最好使用最新的主機版本和特征庫版本
B、測試前先要了解用戶的流量狀況,根據(jù)流量評估選用的設備型號是否合適
C、試用中發(fā)現(xiàn)攻擊日志過少,使用效果不明顯,將所有規(guī)則全部改成block+notify增加日志數(shù)量
D、試用中用戶反饋網(wǎng)絡有異常,可采用二層回退或者繞開IPS的方式判斷是否是IPS導致
A、IP地址
B、用戶名
C、主機名
D、正則表達式
最新試題
黑白名單可以過濾無線客戶端,起到接入控制的作用。
由于SNMP主要采用UDP傳輸,很容易進行IP源地址假冒。
給系統(tǒng)打補丁時,只要為系統(tǒng)打上最新的補丁包就可以。
數(shù)據(jù)恢復就是使用各種軟件和硬件的技術方法把數(shù)據(jù)重新找回,使不見的信息得以重新使用。
域名備案不需要確保你的網(wǎng)站可以正常的運行。
WPA3,它將會取代WPA2。新標準為每個用戶使用128比特加密和單獨加密。
Linux系統(tǒng)使用groupdel命令創(chuàng)建用戶組。
數(shù)據(jù)恢復是指通過技術手段,將保存在臺式機硬盤、筆記本硬盤、服務器硬盤、存儲磁帶庫、移動硬盤、U盤、數(shù)碼存儲卡、Mp3等等存儲設備上丟失的電子數(shù)據(jù)進行搶救和恢復的技術。
數(shù)據(jù)恢復技術中,日志在數(shù)據(jù)恢復中不可以用來進行事務故障恢復和系統(tǒng)故障恢復。
域名備案要確保您的網(wǎng)站不是涉黃、涉賭以及危害國家安全的網(wǎng)站。