【TechTarget中国原创】1.)在《如何限制IPS的假阳性?》中,作者Jonathan Hassell推荐以两种模式之一运行IPS,来减少假阳性。在哪种模式下IPS可能产生大量的假阳性?
a. 混合模式
b. 桥接模式
c. 阻止模式
查看答案
2.)IPS和IDS的区别是什么?
a. IPS可以检测网络攻击,但是不能发出警告
b. IPS可以检测网络攻击并发布警告
c. IPS可以通过阻止流量并重新连接来回应网络攻击
d. IPS是在线的并可以监控流量
查看答案
3.)在安全策略的重要组成部分中,与IDS相比,IPS的主要优势在哪里?
a.产生日志的数量
b. 攻击减少的速度
c. 较低的价格
d. 假阳性的减少量
查看答案
4.)IPS可以采用下面哪一种检测机制?
a. 信息包异常检测
b. 普通模式匹配
c. TCp连接分析
d. 上面都可以
查看答案
5.)下列哪个属于可以最好的描述系统和网络的状态分析概念,怎么处理其中的错误才是最合适的呢?
a. 回应的比例
b. 被动的防御
c. 主动防御
d. 上面都不对
查看答案