随着交换机的大量使用,基于网络的入侵检测系统面临着无法接收数据的问题。由于交换机不支持共享媒质的模式,传统的采用一个嗅探器(sniffer)来监听整个子网的办法不再可行。可选择解决的办法有( )。
A.使用交换机的核心芯片上的一个调试的端口
B.把入侵检测系统放在交换机内部或防火墙等数据流的关键入口
C.采用分解器(tap)
D.使用以透明网桥模式接入的入侵检测系统
试卷相关题目
- 1入侵检测系统包括以下哪些类型?( )
A.主机入侵检测系统
B.链路状态入侵检测系统
C.网络入侵检测系统
D.数据包过滤入侵检测系统
开始考试点击查看答案 - 2入侵检测的内容主要包括:( )。
A.独占资源、恶意使用
B.试图闯入或成功闯入、冒充其他用户
C.安全审计
D.违反安全策略、合法用户的泄露
开始考试点击查看答案 - 3如果需要配置Cisco路由器禁止从网络启动和自动从网络下载初始配置文件,配置命令包括( )。
A.nobootnetwork
B.noserviceconfig
C.nobootconfig
D.noservicenetwork
开始考试点击查看答案 - 4如果Cisco设备的VTY需要远程访问,则需要配置( )。
A.至少8位含数字、大小写、特写字符的密码
B.远程连接的并发数目
C.访问控制列表
D.超市退出
开始考试点击查看答案 - 5启用Cisco设备的访问控制列表,可以起到如下作用( )。
A.过滤恶意和垃圾路由信息
B.控制网络的垃圾信息流
C.控制未授权的远程访问
D.防止DDoS攻击
开始考试点击查看答案 - 6通常要求把路由器的日志存储在专用日志服务器上,假设把Cisco路由器日志存储在192.168.0.100的syslog服务器上,需要在路由器侧配置的操作时:( )。
A.使用Router(config)#loggingon启用日志:使用Router(config)#loggingtrapinformation将记录日志级别设定为“information”
B.使用Routee(config)#logging192.168.0.100将记录日志类型设定为“local6”
C.使用(config)#loggingfacilitylocal6将日志发送到192.168.0.100
D.使用(config)#loggingsourceinterfaceloopback0设定日志发送源loopback0
开始考试点击查看答案 - 7通过SSLVPN接入企业内部的应用,其优势体现在哪些方面:( )。
A.应用代理
B.穿越NAT和防火墙设备
C.完善的资源访问控制
D.抵御外部攻击
开始考试点击查看答案 - 8网络地址端口转换(NAPT)与普通地址转换有什么区别?( )
A.经过NAPT转换后,对于外网用户,所有报文都来自于同一个IP地址
B.NAT只支持应用层的协议地址转换
C.NAPT只支持网络层的协议地址转换
D.NAT支持网络层的协议地址转换
开始考试点击查看答案 - 9网络攻击的类型包括以下哪几种?( )
A.窃取口令
B.系统漏洞和后门
C.协议缺陷
D.拒绝服务
开始考试点击查看答案 - 10网络面临的典型威胁包括( )。
A.未经授权的访问
B.信息在传送过程中被截获、篡改
C.黑客攻击
D.滥用和误用
开始考试点击查看答案
最新试卷
注册安全工程师注册安全工程师安全生产法及相关法律知识2014
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2014
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2014
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2014
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2014
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2014
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2014
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2014
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2014
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2014
类别:建筑类其它