A. 这种入侵检测系统很容易安装和实施,通常只需要将程序在主机上安装一次。 B. 网络IDS的主要优点是监测范围大,而且被动的监听方式不会影响被监测对象的结构和性能,而且不会受到攻击。 C. 这种IDS构架在交换和ATM环境下工作的很好。 D. 对于大型、复杂的网络需要主机级的IDS。网络IDS还有一个缺陷是不能处理加密数据流。
A. 网络数据包。 B. 系统日志。 C. 文件状态。 D. 用户活动。
A. Smurf B. SYN Flood C. Fraggle D. teardrop attack
A.简单包过滤技术 B.状态检测包过滤技术 C.应用代理技术 D.复合技术
A.文件上传下载 B.执行程序 C.键盘记录 D.屏幕监视