专业信息系统项目管理师网站|培训机构|服务商(信息系统项目管理师学习QQ群:89253946,客服QQ:800184589)

软题库 培训课程
当前位置:信管网 >> 信息系统项目管理师 >> 综合知识 >> 文章内容
信息系统项目管理师入侵检测系统没有网络流量还能工作么
来源:信管网 2022年11月17日 【所有评论 分享到微信

信息系统项目管理师入侵检测系统没有网络流量还能工作么

信管网考友

网络入侵检测系统和防火墙是两种典型的信息系统安全防御技术,下面关于入侵检测系统和防火墙的说法正确的是()

A、防火墙是入侵检测系统之后的又一道防线,防火墙可以及时发现入侵检测系统没有发现的入侵行为

B、入侵检测系统通常是一个旁路监听设备,没有也不需要跨接在任何链路上,无须网络流量流经它便可以工作

C、入侵检测系统可以允许内部的一些主机被外部访问,而防火墙没有这些功能,只是监视和分析系统的活动

D、防火墙必须和安全审计系统联合使用才能达到应用目的,而入侵检测系统是一个独立的系统,不需要依赖防火墙和安全审计系统

信管网考友

无需网络流量还能工作?@信管网

信管网考友

就像装了一个单机版的软件,不访问网络资源

信管网考友

IDS挂旁路的,不需要接入网络流量

信管网考友

IPS就不一样,是挂在防火墙后面,流量经过IPS提供入侵防御,主动防御

信管网考友

解释一下啥叫旁路

信管网考友

旁挂就是在防火墙侧,流量不经过IDS,但是可以做端口转发数据给IDS做监听。但是入侵行为已经发生的话,就算监听到也是入侵行为已经发生的

信管网考友

IDS可以旁在防火墙侧,或者防火墙之后的核心上面,基本都是用转发或者端口做镜像的方式把数据给到IDS的

信管网考友

IPS一般都是在防火墙后面,网络流量经过IPS才到核心

信管网考友

所以IPS可以“过滤”出入侵行为,还是防火墙没办法检测出来的,但都要定时升级特征库

扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章