【简答题】
入侵检测系统与防火墙的区别是什么?
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
所在的位置不同 防火墙是安装在网关上,将可信任区域和非可信任区域分开,对进出网络的数据包进行检测,实现访问控制。一个网段只需要部署一个防火墙。 而NIDS是可以装在局域网内的任何机器上,一个网段内可以装上数台NIDS引擎,由一个总控中心来控制。 防范的方向不同 防火墙主要是实现对外部网络和内部网络通讯的访问控制,防止外部网络对内部网络的可能存在的攻击。 网络入侵检测系统在不影响网络性能的情况下能对网络进行检测,从而提供对内部攻击、外部攻击和误操作的实时保护,防止内外部的恶意攻击和网络资源滥用。 检测的细粒度不同 防火墙为了实现快速的网络包转换,故只能对网络包的IP和端口进行一些防黑检测,比如端口扫描。可是对通过IIS漏洞及Nimda病毒之类的网络入侵,防火墙是毫无办法。 而网络入侵检测系统则可以拥有更多特征的入侵数据特征库,可以对整个网络包进行检查过滤。
解析
暂无解析
相关试题
【简答题】
渗透测试的五个阶段分别是什么?
【简答题】
渗透测试与黑客入侵的区别是什么?以及阐述渗透测试必要性。
【简答题】
什么是渗透测试?
【简答题】
入侵检测系统主要执行功能是?
【简答题】
根据实际应用,以个人防火墙为主,简述防火墙的主要功能及应用特点。
【简答题】
基于数据源所处的位置,入侵检测系统可以分为哪5类?
【简答题】
列举五个以上防火墙的主要功能。
【简答题】
对安全的攻击可分为哪几种?
【简答题】
请列举IDS(入侵检测系统)的两种分析入侵行为的方法(检测方法)。
【简答题】
什么是漏洞?
【简答题】
什么是弱密码漏洞?
【简答题】
防火墙的实现技术有哪两类?防火墙存在的局限性又有哪些?
【简答题】
简述缓冲区溢出攻击的防范措施。
【简答题】
信息安全有哪些常见的威胁?信息安全的实现有哪些主要技术措施?
【简答题】
什么是网络入侵检测?
【简答题】
漏洞检测的方法分为哪几种?
【简答题】
洪水式DoS攻击的基本原理是什么?
【简答题】
什么是DoS攻击?
【简答题】
网络安全防护的主要方法有哪些?
【简答题】
网络安全威胁包括哪些内容?
【简答题】
保证网络信息传输安全需要注意哪些问题?
【简答题】
网络安全的定义和目标是什么?
【单选题】
下面的四个IP地址,属于D类地址的是__。
A. :10.10.5.168
B. :168.10.0.1
C. :224.0.0.2
D. :202.1 19.130.80
【单选题】
UPS 是一种__的不间断电源。
A. :恒压恒频
B. :恒压变频
C. :变压恒频
D. :变压变频
【单选题】
在客户/服务器模式下的网络操作系统主要指的是__。
A. :服务器操作系统
B. :操作系统执行体
C. :客户机操作系统
D. :操作系统内核
【单选题】
UNIX是一种__。
A. :单用户单进程系统
B. :多用户单进程系统
C. :多用户多进程系统
D. :单用户多进程系统
【单选题】
下面哪个功能属于操作系统中的作业调度功能?
A. :对CPU,内存,外设以及各类程序和数据进行管理
B. :实现主机和外设的并行处理以及异常情况的处理
C. :处理输入/输出事务
D. :控制用户的作业排序和运行
【单选题】
下面哪个功能属于操作系统中的资源管理功能?
A. :实现主机和外设的并行处理以及异常情况的处理
B. :控制用户的作业排序和运行
C. :对CPU,内存,外设以及各类程序和数据进行管理
D. :处理输入/输出事务
【单选题】
电信监管的目的不包括_________。
A. :维护行业垄断竞争秩序
B. :维护电信用户和电信业务经营者的合法利益
C. :保障电信网络和信息的安全
D. :促进电信事业的健康发展
【单选题】
_______作为政府依法对企业市场活动的直接干预,对企业的生产经营活动,乃至对整个产业的兴衰都会产生重要影响。
A. :电信监管
B. :监管
C. :监督
D. :电信监督
【单选题】
点击开始->运行->输入cmd,打开命令行对话框,输入net share,可见计算机默认共享中有_____,这一共享不会对应某个目录和磁盘,它是共享命名管道的资源,对于程序间的通讯很重要。
A. :IPC$
B. :C$
C. :D$
D. :E$
【单选题】
IP地址是202.114.18.10,掩码是255.255.255.252,其广播地址是多少?
A. :202.114.18.255
B. :202.114.18.12
C. :202.114.18.11
D. :202.114.18.8
【单选题】
标准访问列表是根据什么来判断数据报的合法性的?
A. :源地址
B. :目的地址
C. :源和目的地址
D. :源地址及端口号
【单选题】
请选择以下不是单播路由的协议( )
A. :rip
B. :rip2
C. :ospf
D. :igmp
【单选题】
Rip协议相邻路由器发送更新时,多少秒更新一次?
A. :30
B. :20
C. :15
D. :40
【单选题】
IEEE的哪个标准定义了RSTP?
A. :IEEE802.3
B. :IEEE802.1
C. :IEEE802.1d
D. :IEEE802.1w
【单选题】
最早的计算机网络与传统的通信网络最大的区别是什么?
A. :计算机网络采用了分组交换技术
B. :计算机网络采用了电路交换技术
C. :计算机网络的可靠性大大提高
D. :计算机网络带宽和速度大大提高
【单选题】
TCP/IP协议中,负责寻址和路由功能的是哪一层?
A. :传输层
B. :数据链路层
C. :应用层
D. :网络层
【单选题】
万维网(World Wide Web)最核心的技术是什么?
A. :HTML和HTTP
B. :Java
C. :QoS
D. :TCP/IP
【单选题】
数据链路层的数据单元一般称为:( )
A. :帧(Frame)
B. :段(Segment)
C. :分组或包(Packet)
D. :比特(bit)
推荐试题
【单选题】
民警甲决定对乙非法携带管制刀具的行为当场处罚,其罚款的数额最高不得超过___。
A. 50元
B. 199元
C. 200元
D. 500元
【单选题】
公安机关对受案的材料进行审查,对属于公安机关职责范围,但不属于本单位管辖的,应当在___内移送有管辖权的单位处理。
A. 12小时
B. 24小时
C. 一天
D. 48小时
【单选题】
在作出行政处罚决定前,公安机关没有告知违法嫌疑人拟作出行政处罚决定的事实、理由及依据,则:___。
A. 该行政处罚决定依然有效
B. 该行政处罚决定不成立
C. 该行政处罚决定无效
D. 该行政处罚决定先生效,再补充告知
【单选题】
下列关于适用简易程序的步骤的表述,不正确的是:___
A. 必须向违法行为人表明执法身份
B. 案情简单,可以不收集证据
C. 当场填写处罚决定书并当场交付被处罚人
D. 一般应当于作出决定后的24小时内,将当场处罚决定书报所属公安机关备案
【单选题】
作出下列哪项处罚决定前,不须告知违法嫌疑人有要求举行听证的权利。___
A. 责令停产停业
B. 吊销或暂扣许可证照
C. 对个人处2000元以上罚款
D. 对单位处1万元以上罚款
【单选题】
违反治安管理的行为事实清楚,证据确凿,处___的,可以当场作出治安管理处罚决定。
A. 警告或者300元以下罚款
B. 吊销许可证
C. 警告或者200元以下罚款
D. 5日以下治安拘留
【单选题】
关于治安调解的表述正确的是:___
A. 所有的治安案件都可以调解结案
B. 治安调解必须在当事人自愿的基础上才能进行
C. 治安调解的案件不需要收集证据
D. 治安调解达成协议的制作《治安调解决定书》
【单选题】
国内安全保卫亦即对危害国家安全犯罪的___工作。国内安全保卫工作是在党和政府的领导下.紧紧依靠群众,以秘密的侦查手段和公开的斗争形式:防范、发现和打击一切敌对势力、敌对分子的各种阴谋破坏活动,以保卫人民民主专政政权,保障国家安全,保卫社会主义现代化建设事业的顺利进行。
A. 打击和惩罚
B. 侦查和防范
C. 侦查和惩罚
D. 打击和防范
【单选题】
___,是公安工作最大的政治优势,是做好公安工作的根本保证。
A. 党的领导
B. 政府的领导
C. 人民群众的支持
D. 公、检、法三机关的协调配合
【单选题】
“警察”的这一概念包含两层意思:一是警察的性质,即武装性质,国家___力量;二是指出了警察的任务,即维护社会秩序,保卫国家安全。
A. 刑事侦查
B. 治安行政
C. 国家强制力
D. 维护治安
【单选题】
毫不动摇地坚持___的方针,坚持“抓班子、带队伍、促工作、保平安”的基本思路,全面推进公安队伍的革命化、正规化、现代化建设,队伍的整体素质和战斗力得到了新的提高,队伍的精神风貌有了明显改观。
A. 从严治警、依法治警
B. 科学治警、依法治警
C. 依法治警、从重治警
D. 从严治警、科学治警
【单选题】
公安机关作为人民民主专政的重要工具必须坚持对人民实行民主,保护人民的利益;对极少数危害国家、危害人民利益的敌对势力、敌对分子实行专政。体现了公安机关的___。
A. 阶级性
B. 武装性
C. 强制性
D. 刑事性
【单选题】
公安教育与科研工作是为公安队伍提供人才和科学技术的专门工作。公安教育有___。通过公安教育,使公安人才数量上得到补充和增加,素质上得到提高。
A. 学校教育
B. 民警在职教育
C. 学校教育和民警在职教育
D. 学校教育、社会教育和民警在职教育
【单选题】
___的隐蔽性和公开性,决定了公安工作的隐蔽性和公开性。
A. 工作对象
B. 犯罪分子
C. 工作任务
D. 职业责任
【单选题】
___同志指出:“我们的原则是党指挥枪,而绝不允许枪指挥党。”对公安工作也是这样,绝不容许公安机关有任何削弱、摆脱、抵制或忽视党的领导的现象。
A. 胡锦涛
B. 江泽民
C. 邓小平
D. 毛泽东
【单选题】
尸体检验应在___的主持下,由法医或者医师进行。
A. 执法人员
B. 公安人员
C. 侦查人员
D. 勘验人员
【单选题】
根据___的规定,如果犯罪嫌疑人拒绝检查,而侦查人员又认为有必要检查时,可以强制检查。强制检查只适用于犯罪嫌疑人,不适用于被害人。
A. 刑事诉讼法
B. 刑法
C. 刑事检查法
D. 行政诉讼法
【单选题】
需要扣押犯罪嫌疑人的邮件、电子邮件、电报的时候,需经___批准,然后通知邮电部门或者网络服务单位检交扣押。
A. 市级以上公安机关负责人
B. 县级以上公安机关负责人
C. 县级以上公安机关
D. 市级以上公安机关
【单选题】
刑事技术鉴定.由县级以上公安机关刑事技术部门或者其他专职人员负责进行。需要聘请有专门知识的人进行鉴定的,由___发给聘请书。
A. 公安部
B. 公证处
C. 市级以上公安机关
D. 县级以上公安机关
【单选题】
对鉴定结论。办案单位或办案人认为不确切或者有错误,以及犯罪嫌疑人、被害人提出合理申请的,应当___,但不得强迫或者暗示鉴定人或鉴定单位作出某种结论。
A. 撤销鉴定
B. 补充鉴定或者重新鉴定
C. 撤销鉴定或者重新鉴定
D. 补充鉴定或者撤销鉴定
【单选题】
公安机关要求逮捕犯罪嫌疑人的时候,___写出提请批准逮捕书,连同案卷材料、证据,一并移送同级人民检察院审查批准。必要的时候,人民检察院可以派人参加公安机关对于重大案件的讨论。
A. 可以
B. 必须
C. 应当
D. 无须
【单选题】
公安机关执行逮捕的时候,必须出示逮捕证。逮捕后,除有碍侦查或者无法通知的情形以外,应当把逮捕的原因和羁押的处所,在___小时以内通知被逮捕人的家属或者他的所在单位。
A. 48
B. 24
C. 12
D. 6
【单选题】
公安机关在查处违反治安管理行为时.首先应当告知当事人应有的权利,并保障当事人充分享有陈述权、申辩权、要求举行听证权、申请行政复议权、提起行政诉讼权和___等权利。
A. 要求行政赔偿
B. 要求刑事赔偿
C. 要求国家赔偿
D. 要求公安赔偿
【单选题】
实践中应注意,吸食、注射毒品成瘾人员有下列情形之一的,不宜收入强制戒毒所,应当限期在强制戒毒所外戒毒,由其___负责监督、管理:(1)患有急性传染病或其他严重疾病的。(2)怀孕或者正在哺乳自己未满l周岁婴儿的。(3)其他不适宜在强制戒毒所戒毒的。
A. 经常居住地公安派出所
B. 户口所在地公安派出所
C. 住所地公安派出所
D. 住房所在地公安派出所
【单选题】
公安执法监督的核心是对公安机关及其人民警察履行职责、行使职权活动___的监督。
A. 合法性
B. 合理性
C. 正当性
D. 正确性
【单选题】
___公安机关均设立督察机构。
A. 省级人民政府
B. 地级市以上地方各级人民政府
C. 市级以上地方各级人民政府
D. 县级以上地方各级人民政府
【单选题】
国家权力机关的监督.是指各级人民代表大会及其常务委员会对公安机关及其人民警察___的监督。
A. 工作内容
B. 职业道德
C. 执法活动
D. 职业操守
【单选题】
下列叙述正确的是___。
A. 警察独立于国体之外
B. 警察独立于政体之外
C. 警察必须与国体一致.必须与政体一致
D. 警察独立于国体和政体之外
【单选题】
我国历史上最早的一支比较正规的人民警察队伍是___。
A. 1905年设立的“巡警部”
B. 1927年设立的中央特科
C. 1938年5月成立的延安市警察队
D. 1939年设立的社会部
【单选题】
中国共产党在中央机关设立的最早的保卫组织是___。
A. “巡警部”
B. 社会部
C. 国家政治保卫局
D. 中央特科
【单选题】
警察运用行政管理的手段,维护一定社会制度下的社会秩序,属于警察的___职能。
A. 社会文化
B. 经济管理
C. 政治镇压
D. 社会管理
【单选题】
警察的基本职能包括___。
A. 政治镇压职能和社会管理职能
B. 经济管理职能和文化职能
C. 社会管理职能和社会文化职能
D. 政治镇压职能和经济管理职能
【单选题】
人民警察必须把___作为自己全部工作的出发点和归宿。
A. 为人民谋利益
B. 维护治安秩序
C. 维护国家利益
D. 维护法律尊严
【单选题】
要广泛听取人民群众的意见和要求,虚心接受人民群众的批评和监督。同时,要把人民群众在实践中创造出来的好方法、好经验及时加以总结和推广,使之制度化、法律化。这就是___。
A. 一切依靠群众
B. 从群众中来,到群众中去
C. 一切为了群众
D. 服务群众、保护群众
【单选题】
《人民警察法》第3条规定:“人民警察必须依靠人民的支持,保持同人民的密切联系.倾听人民的意见和建议,接受人民的监督,维护人民的利益,全心全意为人民服务。”这体现了公安工作必须坚持___。
A. 群众路线
B. 组织路线
C. 政治路线
D. 思想路线
【单选题】
强制戒毒所的工作内容不包括___。
A. 治疗、管理
B. 保护、教育
C. 组织劳动
D. 提高政治觉悟
【单选题】
强制戒毒期限为( )个月至___个月,并可延长强制戒毒期限。
A. 1,3
B. 2,5
C. 3,6
D. 6,15
【单选题】
人民警察的纪律不包括___。
A. 政治纪律
B. 工作纪律
C. 组织纪律、保密纪律
D. 思想纪律
【单选题】
公安机关人民警察要坚持依法办事,公正办案,大公无私,光明磊落,廉洁从政,勤政为民,自觉抵制拜金主义、享乐主义和___的侵蚀。
A. 西方民主化
B. 极端个人主义
C. 资产阶级自由化
D. 无政府主义
【单选题】
坚持向科技、教育要警力,要战斗力,把___放在优先发展的战略地位。不断提高公安队伍的文化素质和业务素质,提高公安装备的科技含量,用现代科技武装公安机关,以适应打击日益严重的职业化、技能化、智能化的刑事犯罪的需要。
A. 教育
B. 科技
C. 装备管理
D. 教育、科技