AI智能整理导入 AI智能整理导入
×
首页 题库中心 2023年网络安全员题库 题目详情
CA5AD8786D1000012FAE16E7D1601B89
2023年网络安全员题库
853
多选题

56、随着交换机的大量使用,基于网络的入侵检测系统面临着无法接收数据的问题。由于交换机不支持共享媒质的模式,传统的采用一个嗅探器(sniffer)来监听整个子网的办法不再可行。可选择解决的办法有( )

A
 使用交换机的核心芯片上的一个调试的端口
B
 把入侵检测系统放在交换机内部或防火墙等数据流的关键入口
C
 采用分解器(tap)
D
 使用以透明网桥模式接入的入侵检测系统

答案解析

正确答案:ABCD

解析:

随着交换机的大量使用,基于网络的入侵检测系统面临着无法接收数据的问题。传统的采用一个嗅探器(sniffer)来监听整个子网的方法不再可行,因为交换机不支持共享媒质的模式。可选择解决的办法有: A. 使用交换机的核心芯片上的一个调试的端口,这可能是通过交换机的调试接口或类似接口来实现数据获取; B. 把入侵检测系统放在交换机内部或防火墙等数据流的关键入口,这样可以在关键位置监测和分析流量; C. 采用分解器(tap),分解器可以复制流经交换机的数据流量,并将复制的流量传递给入侵检测系统进行分析; D. 使用以透明网桥模式接入的入侵检测系统,这种模式下入侵检测系统对网络交互透明,无需对网络拓扑进行改变。 因此,正确选项为ABCD。

相关知识点:

交换机数据监听解决法

2023年网络安全员题库

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu