A.managementB.workerC.senderD.receive
单项选择题Snort中,进行端口扫描检测的预处理器是 ()
A.sfPortscanB.flowC.streamD.http
单项选择题在Snort中,如果想忽视来自某个地址的某种类型事件,应该使用()
A.event filteringB.rate filteringC.event suppressing
单项选择题下列那种报文处理技术,跳过了内核协议栈,将报文在用户态处理()
A.DMAB.DPDKC.EDP
单项选择题下列那种流量镜像方式不会影响交换机的性能()
A.Beam SplitterB.Port MirrorC.DMA
多项选择题进行live data collection时,下列说法正确的是()
A.采集数据应该写在被采集的硬盘上,然后拷走B.采集数据应该写在U盘或者移动硬盘上C.采集程序的命令应该尽量使用系统自带的命令D.采集程序应该单独准备一个U盘,尽量不使用被采集系统自带的命令