A.IPS漏洞库中病毒相关特征主要检测病毒、蠕虫间的通讯等特征 B.IPS漏洞库中病毒相关特征检测传输层中数据的特定内容,如文件PE头,特定的二进制代码。 C.AV病毒库特征检测传输层中数据的特定内容,如文件PE头,特定的二进制代码 D.AV病毒库特征主要检测检测病毒、蠕虫间的通讯等特征
多项选择题下列关于IPS的“规则”、“特征”、“策略”、“动作”、“动作集”的说法正确的是()
A.“规则”定义了一组检测因子来决定如何对当前网络中的流量进行检测。 B.“规则”的范畴比特征要广。规则=特征+启用状态+动作集 C.“策略”是多个规则的集合 D.“策略”可以和“动作”相关联,构成“动作集”
单项选择题如果要将H3C IPS攻击防范日志送给远端syslog服务器进行处理,以下配置方法哪个是正确的:()
A.在“日志管理”>>“日志配置”>>“系统日志”中设置syslog服务器地址和端口 B.在“日志管理”>>“日志配置”>>“操作日志”中设置syslog服务器地址和端口 C.在“日志管理”>>“日志配置”>>“数据日志”中设置syslog服务器地址和端口 D.修改动作“Notify”,设置syslog服务器地址和端口号
多项选择题H3C IPS的特征库升级方式包括哪些:()
A.设备注册后可通过tftp方式进行手动升级 B.设备注册后可以网上自动升级 C.设备注册后可通过ftp方式进行手动升级 D.以上说法都不对
单项选择题下列说法正确的是:()
A.升级H3CIPS的AV病毒库时,不需要重启设备就能生效。 B.升级H3CIPS的IPS漏洞库时,需要重启设备才能生效。(应该也是对的) C.升级H3CIPS的系统版本时,不需要重启设备就能生效 D.H3CIPS的AV病毒库、IPS漏洞库和系统软件版本升级后均不需要重启设备就能生效。
多项选择题关于SecPathT系列IPS在线测试过程中需要注意的事项,下列说法中正确的有:()
A.最好使用最新的主机版本和特征库版本 B.测试前先要了解用户的流量状况,根据流量评估选用的设备型号是否合适 C.试用中发现攻击日志过少,使用效果不明显,将所有规则全部改成block+notify增加日志数量 D.试用中用户反馈网络有异常,可采用二层回退或者绕开IPS的方式判断是否是IPS导致