【简答题】
入侵检测系统与防火墙的区别是什么?
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
所在的位置不同 防火墙是安装在网关上,将可信任区域和非可信任区域分开,对进出网络的数据包进行检测,实现访问控制。一个网段只需要部署一个防火墙。 而NIDS是可以装在局域网内的任何机器上,一个网段内可以装上数台NIDS引擎,由一个总控中心来控制。 防范的方向不同 防火墙主要是实现对外部网络和内部网络通讯的访问控制,防止外部网络对内部网络的可能存在的攻击。 网络入侵检测系统在不影响网络性能的情况下能对网络进行检测,从而提供对内部攻击、外部攻击和误操作的实时保护,防止内外部的恶意攻击和网络资源滥用。 检测的细粒度不同 防火墙为了实现快速的网络包转换,故只能对网络包的IP和端口进行一些防黑检测,比如端口扫描。可是对通过IIS漏洞及Nimda病毒之类的网络入侵,防火墙是毫无办法。 而网络入侵检测系统则可以拥有更多特征的入侵数据特征库,可以对整个网络包进行检查过滤。
解析
暂无解析
相关试题
【简答题】
渗透测试的五个阶段分别是什么?
【简答题】
渗透测试与黑客入侵的区别是什么?以及阐述渗透测试必要性。
【简答题】
什么是渗透测试?
【简答题】
入侵检测系统主要执行功能是?
【简答题】
根据实际应用,以个人防火墙为主,简述防火墙的主要功能及应用特点。
【简答题】
基于数据源所处的位置,入侵检测系统可以分为哪5类?
【简答题】
列举五个以上防火墙的主要功能。
【简答题】
对安全的攻击可分为哪几种?
【简答题】
请列举IDS(入侵检测系统)的两种分析入侵行为的方法(检测方法)。
【简答题】
什么是漏洞?
【简答题】
什么是弱密码漏洞?
【简答题】
防火墙的实现技术有哪两类?防火墙存在的局限性又有哪些?
【简答题】
简述缓冲区溢出攻击的防范措施。
【简答题】
信息安全有哪些常见的威胁?信息安全的实现有哪些主要技术措施?
【简答题】
什么是网络入侵检测?
【简答题】
漏洞检测的方法分为哪几种?
【简答题】
洪水式DoS攻击的基本原理是什么?
【简答题】
什么是DoS攻击?
【简答题】
网络安全防护的主要方法有哪些?
【简答题】
网络安全威胁包括哪些内容?
【简答题】
保证网络信息传输安全需要注意哪些问题?
【简答题】
网络安全的定义和目标是什么?
【单选题】
下面的四个IP地址,属于D类地址的是__。
A. :10.10.5.168
B. :168.10.0.1
C. :224.0.0.2
D. :202.1 19.130.80
【单选题】
UPS 是一种__的不间断电源。
A. :恒压恒频
B. :恒压变频
C. :变压恒频
D. :变压变频
【单选题】
在客户/服务器模式下的网络操作系统主要指的是__。
A. :服务器操作系统
B. :操作系统执行体
C. :客户机操作系统
D. :操作系统内核
【单选题】
UNIX是一种__。
A. :单用户单进程系统
B. :多用户单进程系统
C. :多用户多进程系统
D. :单用户多进程系统
【单选题】
下面哪个功能属于操作系统中的作业调度功能?
A. :对CPU,内存,外设以及各类程序和数据进行管理
B. :实现主机和外设的并行处理以及异常情况的处理
C. :处理输入/输出事务
D. :控制用户的作业排序和运行
【单选题】
下面哪个功能属于操作系统中的资源管理功能?
A. :实现主机和外设的并行处理以及异常情况的处理
B. :控制用户的作业排序和运行
C. :对CPU,内存,外设以及各类程序和数据进行管理
D. :处理输入/输出事务
【单选题】
电信监管的目的不包括_________。
A. :维护行业垄断竞争秩序
B. :维护电信用户和电信业务经营者的合法利益
C. :保障电信网络和信息的安全
D. :促进电信事业的健康发展
【单选题】
_______作为政府依法对企业市场活动的直接干预,对企业的生产经营活动,乃至对整个产业的兴衰都会产生重要影响。
A. :电信监管
B. :监管
C. :监督
D. :电信监督
【单选题】
点击开始->运行->输入cmd,打开命令行对话框,输入net share,可见计算机默认共享中有_____,这一共享不会对应某个目录和磁盘,它是共享命名管道的资源,对于程序间的通讯很重要。
A. :IPC$
B. :C$
C. :D$
D. :E$
【单选题】
IP地址是202.114.18.10,掩码是255.255.255.252,其广播地址是多少?
A. :202.114.18.255
B. :202.114.18.12
C. :202.114.18.11
D. :202.114.18.8
【单选题】
标准访问列表是根据什么来判断数据报的合法性的?
A. :源地址
B. :目的地址
C. :源和目的地址
D. :源地址及端口号
【单选题】
请选择以下不是单播路由的协议( )
A. :rip
B. :rip2
C. :ospf
D. :igmp
【单选题】
Rip协议相邻路由器发送更新时,多少秒更新一次?
A. :30
B. :20
C. :15
D. :40
【单选题】
IEEE的哪个标准定义了RSTP?
A. :IEEE802.3
B. :IEEE802.1
C. :IEEE802.1d
D. :IEEE802.1w
【单选题】
最早的计算机网络与传统的通信网络最大的区别是什么?
A. :计算机网络采用了分组交换技术
B. :计算机网络采用了电路交换技术
C. :计算机网络的可靠性大大提高
D. :计算机网络带宽和速度大大提高
【单选题】
TCP/IP协议中,负责寻址和路由功能的是哪一层?
A. :传输层
B. :数据链路层
C. :应用层
D. :网络层
【单选题】
万维网(World Wide Web)最核心的技术是什么?
A. :HTML和HTTP
B. :Java
C. :QoS
D. :TCP/IP
【单选题】
数据链路层的数据单元一般称为:( )
A. :帧(Frame)
B. :段(Segment)
C. :分组或包(Packet)
D. :比特(bit)
推荐试题
【单选题】
人民警察在办理治安案件过程中,下列不属于法定回避情形的是___
A. 是本案当事人或者当事人的近亲属的
B. 与本案当事人或者当事人的近亲属认识的
C. 本人或者近亲属与本案有利害关系的
D. 与本案当事人有其他关系,可能影响案件公正处理的
【单选题】
对违反治安管理行为人进行传唤的,公安机关应当及时将传唤的原因和处所通知___。
A. 被传唤人所在单位或家属
B. 被传唤人家属
C. 被传唤人所在地的居(村)民委员会
D. 被传唤人所在地的公安派出所或家属
【单选题】
按照治安管理处罚法规定,询问不满 ___的违反治安管理行为人,应当通知其父母或者其他监护人到场。
A. 12周岁
B. 14周岁
C. 16周岁
D. 18周岁
【单选题】
人民警察询问___,可以到其所在单位或者住处进行;必要时,也可以通知其到公安机关提供证言。
A. 违反治安管理的行为人
B. 违法嫌疑人
C. 不满十六周岁的违反治安管理行为人
D. 被侵害人或者其他证人
【单选题】
人民警察在公安机关以外询问被侵害人或者其他证人,___。
A. 应当出示工作证件
B. 应当出示身份证
C. 可以出示证件
D. 不需出示证件
【单选题】
公安机关对与违反治安管理行为有关的场所、物品、人身可以进行检查。检查时,人民警察不得少于___人。
A. 3
B. 2
C. 1
D. 4
【单选题】
下列关于办理治安案件中检查的表述,哪种是错误的?___
A. 检查时办案民警不得少于二人
B. 检查妇女的身体应当由女性工作人员进行
C. 检查的情况应制作检查笔录,并由检查人、被检查人和见证人签名或盖章
D. 检查必须要有见证人在场,没有见证人不得进行检查
【单选题】
公安机关办理治安案件,对___,可以扣押。
A. 被侵害人合法占有的财产
B. 善意第三人合法占有的财产
C. 与案件无关的物品
D. 与案件有关的需要作为证据的物品
【单选题】
公安派出所有权对违反治安管理行为人罚款的最高额是___元
A. 200
B. 5000
C. 500
D. 1000
【单选题】
根据《治安管理处罚法》的规定,下列表述正确的是:___。
A. 公安机关查处治安案件,对没有本人陈述,其他证据基本能够证明案件事实的,可以作出治安管理处罚决定
B. 公安机关查处治安案件,只有本人陈述,没有其他证据证明的,不能作出治安管理处罚决定
C. 公安机关查处治安案件,没有本人陈述,但有被侵害人指认的,可以作出治安管理处罚决定
D. 公安机关查处治安案件,证据确实充分,但没有本人陈述的,不能作出治安管理处罚决定
【单选题】
刘某将在公交车上盗走其手机(价值600元)和近10元人民币的张某扭送至公安机关,张某矢口否认盗窃,但手机等物证及见证人陈述能够充分证明案件事实的存在,公安机关据此___作出治安管理处罚决定。
A. 可以
B. 不能
C. 待张某承认后可以
D. 以上说法都不对
【单选题】
公安机关作出治安管理处罚决定前,应当告知违反治安管理行为人___,并告知违反治安管理行为人依法享有的权利。
A. 作出治安管理处罚的事实、理由及依据
B. 作出治安管理处罚的具体法律依据
C. 作出治安管理处罚的事实和理由
D. 作出治安管理处罚的理由
【单选题】
公安机关必须充分听取违反治安管理行为人的意见,对违反治安管理行为人提出的事实、理由和证据,应当进行___。
A. 复核
B. 审查
C. 审核
D. 审批
【单选题】
违反治安管理行为人提出的事实、理由或者证据成立的,公安机关应当___。
A. 复核
B. 审核
C. 采纳
D. 不予采纳
【单选题】
治安案件调查结束后,对确有依法应当给予治安管理处罚的违法行为的,公安机关应当根据___,作出处罚决定。
A. 案件性质
B. 情节轻重及具体情况
C. 案件后果及相关因素
D. 违反治安管理行为人的态度、表现
【单选题】
治安案件调查结束后,违法行为已涉嫌犯罪的,公安机关应当___。
A. 依法不予治安管理处罚
B. 作出治安管理处罚的决定
C. 通知有关主管部门处理
D. 移送主管机关依法追究刑事责任
【单选题】
对决定给予行政拘留处罚的,公安机关___通知被处罚人的家属。
A. 应当二日内
B. 可以及时
C. 应当及时
D. 可以二日内
【单选题】
公安机关应当向被处罚人宣告治安管理处罚决定书,并当场交付被处罚人;无法当场向被处罚人宣告的,应当在___送达被处罚人。
A. 二日内
B. 三日内
C. 五日内
D. 七日内
【单选题】
对适用简易程序处罚的治安案件,下列说法正确的___
A. 可以办案民警一人作出处罚决定
B. 民警着制服时可以不用出示工作证件
C. 处罚决定书可以事后邮寄送达
D. 经办民警应当3日内上报备案
【单选题】
被处治安罚款的相对人对加收罚款有异议的,其正确的做法是___
A. 可以就加收罚款直接跟代收银行进行交涉
B. 可以暂缓缴纳罚款和加收的罚款,并及时向作出行政处罚决定的公安机关申请行政复议。
C. 应先缴纳罚款,再就加收的罚款向作出治安管理处罚的公安机关申请复议
D. 应当先缴纳罚款和加收的罚款,再依法向行政复议机关申请复议
【单选题】
受到罚款处罚的人应当自收到处罚决定书之日起十五日内,到___缴纳罚款。
A. 作出治安管理处罚决定的公安机关
B. 指定的银行
C. 作出治安管理处罚决定的公安机关的同级人民政府
D. 作出治安管理处罚决定的公安机关的同级人民政府的财务部门
【单选题】
根据《治安管理处罚法》规定,被处罚人在当地没有___,不当场收缴事后难以执行的,人民警察可以当场收缴罚款
A. 固定工作
B. 固定收入
C. 自己房产
D. 固定住所
【单选题】
人民警察当场收缴罚款的,应当向被处罚人出具___的罚款收据。
A. 县级以上人民政府财政部门统一印制
B. 国务院财政部门统一制发
C. 公安部统一印发
D. 省、自治区、直辖市人民政府财政部门统一制发
【单选题】
被决定行政拘留的被处罚人,申请暂缓执行应当以什么形式提出___。
A. 只能以口头形式提出
B. 只能以书面形式提出
C. 口头形式或者书面形式
D. 需要委托律师提出
【单选题】
被处罚人申请暂缓执行交纳保证金的,按每日行政拘留___的标准交纳保证金。
A. 二百元
B. 四百元
C. 五十元至二百元
D. 二百元至五百元
【单选题】
下列哪种人不能作为暂缓行政拘留执行的担保人的?___
A. 13岁的表弟
B. 80岁的老人
C. 在本村担任村支书的叔叔
D. 律师
【单选题】
下列各项中,不属于作为暂缓行政拘留执行的担保人的必须具备的条件的是___
A. 与本案无牵连
B. 享有政治权利,人身自由未受到限制
C. 在当地有常住户口和固定工作
D. 有能力履行担保义务
【单选题】
被决定给予行政拘留处罚的人交纳保证金,暂缓行政拘留后,逃避行政拘留处罚的执行的,___,已经作出的行政拘留决定仍应执行。
A. 保证金予以没收并上缴国库
B. 保证金予以收缴
C. 保证金可以退还
D. 保证金予以没收并重新交纳符合标准的保证金
【单选题】
被决定给予行政拘留处罚的人交纳保证金,暂缓行政拘留后,逃避行政拘留处罚的执行的,保证金予以没收并上缴国库,已经作出的行政拘留决定___。
A. 予以撤销
B. 不再执行
C. 仍应执行
D. 自行无效
【单选题】
根据《治安管理处罚法》的规定,行政拘留时间以日为计算单位,期限为( )日以下。行政拘留处罚合并执行的,最长不超过( )日。___
A. 七,十五
B. 十,十五
C. 十五,二十
D. 十,二十
【单选题】
根据《治安管理处罚法》的规定,下面说法正确的是:___。
A. 醉酒的人在醉酒状态中,对本人有危险或者对他人的安全有威胁的,应当将其拘留到酒醒
B. 公安派出所可以决定警告、罚款
C. 对数种违反治安管理行为进行并罚时,执行拘留期限也不可以超过15日
D. 实施了违反治安管理行为,主动消除或减轻违法后果并取得被侵害人谅解的,减轻处罚或者不予处罚
【单选题】
治安调解一般为___次,必要时可以增加一次。
A. 一
B. 二
C. 三
D. 四
【单选题】
根据《治安管理处罚法》的规定,对违反治安管理的外国人可以附加适用限期出境或驱逐出境,有权作出决定的机关是___。
A. 县级以上地方公安机关
B. 地市级公安机关
C. 省级公安机关
D. 公安部
【单选题】
根据治安管理处罚法的规定,下列应当收缴的为___。
A. 违法所得
B. 违反治安管理所得的财物
C. 用于殴打他人的本人所有的工具
D. 直接用于实施违反治安管理行为的工具
【单选题】
根据治安管理处罚法的规定,下列物品中,公安机关应当追缴的是___。
A. 管制刀具
B. 违反治安管理所得的财物
C. 毒品
D. 用于实施违反治安管理行为的他人的工具
【单选题】
甲因对乙造成人身伤害,被公安机关处以行政拘留15日的处罚。根据《行政处罚法》规定,这项处罚应当由哪种规范性文件设定?___
A. 法律
B. 行政法规
C. 地方性法规
D. 公安部规章
【单选题】
根据《治安管理处罚法》的规定,下列关于当场处罚说法正确的是:___。
A. 违反治安管理行为事实清楚、证据确凿,对个人处500元罚款处罚的可以当场作出治安管理处罚决定
B. 当场作出治安管理处罚决定的,因情况紧急,人民警察可以不出示工作证件
C. 人民警察填写处罚决定书后,可以当场交付被处罚人,也可以二日内送达被处罚人
D. 有被侵害人的,人民警察应当将决定书副本送达被侵害人
【单选题】
如果当事人对治安管理处罚决定不服,下列表述正确的是___。
A. 只能向人民法院提起行政诉讼
B. 只能依法申请行政复议
C. 必须先向上一级公安机关提出行政复议,不服行政复议决定的,才可以在法定期限内向当地人民法院提起行政诉讼
D. 既可以依法申请复议,也可以直接向法院提起行政诉讼
【单选题】
下列关于当场收缴罚款的表述正确的有:___。
A. 对个人当场处以五十元以下罚款,均可以当场收缴
B. 当场处以二十元以下罚款的,均可以当场收缴
C. 对个人当场处以二百元罚款,被处罚人在当地没有固定住所,如果不当场收缴事后难以执行的,可以当场收缴
D. 只要被处罚人提出当场缴纳罚款,就可以当场收缴,不受其他条件的限制
【单选题】
下列关于治安管理处罚的公开原则表述错误的是:___。
A. 对违法行为实施治安管理处罚的法律规定要公开
B. 公安机关办理治安案件的程序要公开
C. 依法应当举行听证的,都必须公开举行,允许群众旁听
D. 治安案件调查处理过程中的有关法律文书和资料,除法律有特别规定外,应当对违法行为人、被侵害人以及其他与案件有利害关系的人公开