black

网络安全管理实践知识竞赛

登录

判断题

基于主机检测分析所需数据来自主机系统,通常是系统日志和审计记录。

【参考答案】

正确

相关考题

判断题 基于主机分析的入侵检测系统主要对主机的网络实时连接以及系统审计日志进行智能分析和判断,在宿主系统审计日志文件中寻找攻击特征,然后给出统计分析报告。

判断题 根据信息安全保障体系的安全模型,计算机病毒防治的管理也要在安全策略的基础之上,涵盖事先的保护机制、事发的检测和响应机制以及事后的恢复补救机制。

判断题 在计算机病毒防治体系的每一个环节中,都要本着技术与管理并重的基本原则,包含必要的技术手段和管理措施。

All Rights Reserved 版权所有©考试题库网(kstiku.com)

备案号:湘ICP备14005140号-3

经营许可证号:湘B2-20140064