1451 在一个有多个防火墙存在的环境中,每个连接两个防火墙的计算机或网络都是DMZ
A 正确B 错误 1452 入侵检测技术是用于检测任何损害或企图损害系统的机密性、完整性或可用性等行为的一种网络安全技术
A 正确B 错误 1453 主动响应和被动响应是相互对立的,不能同时采用
A 正确 B 错误 1454 异常入侵检测的前提条件是入侵性活动集作为异常活动集的子集,而理想状况是异常活动集与入侵性活动集相等
A 正确B 错误 1455 针对入侵者采取措施是主动响应中最好的响应措施
A 正确 B 错误 1456 在早期大多数的入侵检测系统中,入侵响应都属于被动响应
A 正确B 错误 1457 性能“瓶颈”是当前入侵防御系统面临的一个挑战
A 正确B 错误 1458 漏报率,是指系统把正常行为作为入侵攻击而进行报警的概率
A 正确 B 错误 1459 与入侵检测系统不同,入侵防御系统采用在线(in lin e)方式运行
A 正确B 错误 1460 蜜罐技术是一种被动响应措施
A 正确 B 错误 1461 企业应考虑综合使用基于网络的入侵检测系统和基于主机的入侵检测系统来保护企业网络
在进行分阶段部署时,首先部署基于网络的入侵检测系统,因为它通常最容易安装和维护,接下来部署基于主机的入侵检测系统来保护至关重要的服务器
A 正确B 错误 1462 入侵检测系统可以弥补企业安全防御系统中的安全缺陷和漏洞
A 正确 B 错误 1463 使用误用检测技术的入侵检测系统很难检测到新的攻击行为和原有攻击行为的变种
A 正确B 错误 1464 在早期用集线器(hub)作为连接设备的网络中使用的基于网络的入侵检测系统在交换网络中不做任何改变,一样可以用来监听整个子网
A 正确 B 错误 1465 可以通过技术手段,一次性弥补所有的安全漏洞
A 正确 B 错误 146