A.系統(tǒng)和網(wǎng)絡(luò)日志文件
B.目錄和文件中的不期望的改變
C.程序執(zhí)行中的不期望行為
D.物理形式的入侵信息
您可能感興趣的試卷
你可能感興趣的試題
A.檢測模型。首先總結(jié)正常操作應(yīng)該具有的特征(用戶輪廓),當用戶活動與正常行為有重大偏離時即認為是入侵。
B.誤用檢測模型。收集非正常操作的行為特征,建立相關(guān)的特征庫,當檢測的用戶和系統(tǒng)行為與庫中的記錄相匹配時,系統(tǒng)就認為這種行為是入侵。
C.正常檢測模型。收集正常操作的行為特征,建立相關(guān)的特征庫,當檢測的用戶和系統(tǒng)行為與庫中的記錄不匹配時,系統(tǒng)就認為這種行為是入侵。
A.“誰主管,誰負責”
B.“誰使用、誰負責”
C.所有帳號均應(yīng)落實責任人的原則制定本辦法
A.硬盤
B.移動硬盤
C.光盤
D.U盤
A.ipconfig
B.cmd
C.net
D.netstat
A.快速(通常以秒為單位計算時間)創(chuàng)建備份
B.安全性更高
C.從磁盤備份完成還原操作速度很快
D.可以通過其他主機完成磁帶備份
最新試題
控制臺支持查詢的日志不包含以下哪項?()
查看存儲在NVRAM中的配置信息的命令是什么?()
關(guān)于終端檢查策略不生效的原因,以下說法不正確的是()。
AF雙機切換可能的原因有()。
下列哪個進程不是edr agent在windows環(huán)境中的進程?()
以下關(guān)于OSM運維審計日志的說法正確的有()。
以下哪項不是常見的用作行為監(jiān)控的工具?()
OSM支持的認證方式有幾種?()
EDR級聯(lián)需要用到下列哪個端口?()
小王在回訪測試客戶時,客戶跟他說在日志中心查詢不到用戶的上網(wǎng)日志,然后小王跟客戶說了一些可能的原因,你認為不正確的是()。