列表

详情


在入侵检测技术中,(  )负责判断并产生警告信息。


A. 事件产生器

B. 事件分析器

C. 事件数据库

D. 响应单元

参考答案: B

详细解析:

本题考查入侵检测技术的基本概念。
在入侵检测技术中,事件产生器负责原始数据采集的部分,它对数据流、日志文件等进行追踪,然后将搜集到的原始数据转换为事件,并向系统的其他部分提供此事件。事件分析器接收事件信息,然后对它们进行分析,判断是否为入侵行为或异常现象,最后将判断的结果转变为警告信息。事件数据库是存放各种中间和最终数据的地方。它从事件产生器或事件分析器接收数据,一般会将数据进行较长时间的保存。它可以是复杂的数据库,也可以是简单的文本文件。响应单元根据警告信息做出反应。

上一题