A.系統(tǒng)和網絡日志文件
B.目錄和文件中的不期望的改變
C.程序執(zhí)行中的不期望行為
D.物理形式的入侵信息
您可能感興趣的試卷
你可能感興趣的試題
A.檢測模型。首先總結正常操作應該具有的特征(用戶輪廓),當用戶活動與正常行為有重大偏離時即認為是入侵。
B.誤用檢測模型。收集非正常操作的行為特征,建立相關的特征庫,當檢測的用戶和系統(tǒng)行為與庫中的記錄相匹配時,系統(tǒng)就認為這種行為是入侵。
C.正常檢測模型。收集正常操作的行為特征,建立相關的特征庫,當檢測的用戶和系統(tǒng)行為與庫中的記錄不匹配時,系統(tǒng)就認為這種行為是入侵。
A.“誰主管,誰負責”
B.“誰使用、誰負責”
C.所有帳號均應落實責任人的原則制定本辦法
A.硬盤
B.移動硬盤
C.光盤
D.U盤
A.ipconfig
B.cmd
C.net
D.netstat
A.快速(通常以秒為單位計算時間)創(chuàng)建備份
B.安全性更高
C.從磁盤備份完成還原操作速度很快
D.可以通過其他主機完成磁帶備份
最新試題
下列哪個進程不是edr agent在windows環(huán)境中的進程?()
某個客戶想對上班使用游戲流量的人群定義懲罰通道,下列選項中說法錯誤的是()。
關于會議室二維碼認證,下列選項中說法正確的是()。
以下哪些信息系統(tǒng)可以作為等保的定級對象?()
以下關于終端辦公安全防護場景,說法錯誤的是()。
客戶部署AC與AD域結合單點登錄,辦公區(qū)和會議室網段不同,且全網是DHCP環(huán)境。希望實現辦公區(qū)的筆記本電腦域單點登錄成功,拿到會議重新獲得IP后,不需要再次認證,請問你推薦下面哪種方案?()
EDR級聯可以實現什么功能?()
TCP揮手過程中,timewait狀態(tài)持續(xù)的時間為()。
以下關于AC時長配額功能不支持的時間范圍是()。
為了對企業(yè)網絡進行控制,提高企業(yè)員工的工作效率,應該對與工作無關的流量進行?()