通用入侵检测框架模型(CIDF)由事件产生器、事件分析器

通用入侵检测框架模型(CIDF)由事件产生器、事件分析器、响应单元和事件数据库四个部分组成。其中向系统其他部分提供事件的是(    )

A、事件产生器

B、事件分析器

C、响应单元

D、事件数据库

参考答案:A

参考解析:通用入侵检测框架模型(CIDF)有以下四个组成部分:

①事件产生器:从网络环境中获得事件,并将事件提供给CIDF的其他部分;

②事件分析器:分析事件数据,给出分析结果;

③响应单元:针对事件分析器的分析结果进行响应,比如,告警、断网、修改文件属性等;

④数据库:存放中间和最终数据(文本、数据库等形式)。

—— 完 ——
相关推荐
评论

立 为 非 似

中 谁 昨 此

宵 风 夜 星

。 露 , 辰

文章点击榜

细 无 轻 自

如 边 似 在

愁 丝 梦 飞

。 雨 , 花