1451在一个有多个防火墙存在的环境中,每个连接两个防火墙的计算机或网络都是DMZ
A正确B错误1452入侵检测技术是用于检测任何损害或企图损害系统的机密性、完整性或可用性等行为的一种网络安全技术
A正确B错误1453主动响应和被动响应是相互对立的,不能同时采用
A正确B错误1454异常入侵检测的前提条件是入侵性活动集作为异常活动集的子集,而理想状况是异常活动集与入侵性活动集相等
A正确B错误1455针对入侵者采取措施是主动响应中最好的响应措施
A正确B错误1456在早期大多数的入侵检测系统中,入侵响应都属于被动响应
A正确B错误1457性能“瓶颈”是当前入侵防御系统面临的一个挑战
A正确B错误1458漏报率,是指系统把正常行为作为入侵攻击而进行报警的概率
A正确B错误1459与入侵检测系统不同,入侵防御系统采用在线(inline)方式运行
A正确B错误1460蜜罐技术是一种被动响应措施
A正确B错误146企业应考虑综合使用基于网络的入侵检测系统和基于主机的入侵检测系统来保护企业网络
在进行分阶1段部署时,首先部署基于网络的入侵检测系统,因为它通常最容易安装和维护,接下来部署基于主机的入侵检测系统来保护至关重要的服务器
A正确B错误1462入侵检测系统可以弥补企业安全防御系统中的安全缺陷和漏洞
A正确B错误1463使用误用检测技术的入侵检测系统很难检测到新的攻击行为和原有攻击行为的变种
A正确B错误1464在早期用集线器(hub)作为连接设备的网络中使用的基于网络的入侵检测系统在交换网络中不做任何改变,一样可以用来监听整个子网
A正确B错误1465可以通过技术手段,一次性弥补所有的安全漏洞
A正确B错误1466漏洞只可能存在于操作系统中,数据库等其他软件系统不会存在漏洞
A正确B错误1467防火墙中不可能存在漏洞
A正确B错误1468基于主机的漏洞扫描不需要有主机的管理员权