判断题基于主机的入侵检测系统只关注主机上发生的入侵事件,而不会监测网络上的情况。
判断题基于主机的入侵检测系统是针对整个网络的入侵检测系统,包括对网络中的所有主机、网络设备进行入侵行为的监测和响应。
判断题CIDF体系结构中的事件产生器可以是来自网络的数据包,也可以是从系统日志等其他途径得到的信息。
判断题ping扫描,也称为TCP扫描,它可以确定网络中某些设备(如计算机、路由器)是否在线。ping扫描通常在攻击初期使用。
判断题缓冲区是指应用程序或操作系统用来保存数据的临时区域。