所在的位置不同
防火墙是安装在网关上,将可信任区域和非可信任区域分开,对进出网络的数据包进行检测,实现访问控制。一个网段只需要部署一个防火墙。
而NIDS是可以装在局域网内的任何机器上,一个网段内可以装上数台NIDS引擎,由一个总控中心来控制。
防范的方向不同
防火墙主要是实现对外部网络和内部网络通讯的访问控制,防止外部网络对内部网络的可能存在的攻击。
网络入侵检测系统在不影响网络性能的情况下能对网络进行检测,从而提供对内部攻击、外部攻击和误操作的实时保护,防止内外部的恶意攻击和网络资源滥用。
检测的细粒度不同
防火墙为了实现快速的网络包转换,故只能对网络包的IP和端口进行一些防黑检测,比如端口扫描。可是对通过IIS漏洞及Nimda病毒之类的网络入侵,防火墙是毫无办法。
而网络入侵检测系统则可以拥有更多特征的入侵数据特征库,可以对整个网络包进行检查过滤。
相关试题
【简答题】
渗透测试与黑客入侵的区别是什么?以及阐述渗透测试必要性。
【简答题】
根据实际应用,以个人防火墙为主,简述防火墙的主要功能及应用特点。
【简答题】
基于数据源所处的位置,入侵检测系统可以分为哪5类?
【简答题】
请列举IDS(入侵检测系统)的两种分析入侵行为的方法(检测方法)。
【简答题】
防火墙的实现技术有哪两类?防火墙存在的局限性又有哪些?
【简答题】
信息安全有哪些常见的威胁?信息安全的实现有哪些主要技术措施?
【简答题】
保证网络信息传输安全需要注意哪些问题?
【单选题】
下面的四个IP地址,属于D类地址的是__。
A. :10.10.5.168
B. :168.10.0.1
C. :224.0.0.2
D. :202.1 19.130.80
【单选题】
UPS 是一种__的不间断电源。
A. :恒压恒频
B. :恒压变频
C. :变压恒频
D. :变压变频
【单选题】
在客户/服务器模式下的网络操作系统主要指的是__。
A. :服务器操作系统
B. :操作系统执行体
C. :客户机操作系统
D. :操作系统内核
【单选题】
UNIX是一种__。
A. :单用户单进程系统
B. :多用户单进程系统
C. :多用户多进程系统
D. :单用户多进程系统
【单选题】
下面哪个功能属于操作系统中的作业调度功能?
A. :对CPU,内存,外设以及各类程序和数据进行管理
B. :实现主机和外设的并行处理以及异常情况的处理
C. :处理输入/输出事务
D. :控制用户的作业排序和运行
【单选题】
下面哪个功能属于操作系统中的资源管理功能?
A. :实现主机和外设的并行处理以及异常情况的处理
B. :控制用户的作业排序和运行
C. :对CPU,内存,外设以及各类程序和数据进行管理
D. :处理输入/输出事务
【单选题】
电信监管的目的不包括_________。
A. :维护行业垄断竞争秩序
B. :维护电信用户和电信业务经营者的合法利益
C. :保障电信网络和信息的安全
D. :促进电信事业的健康发展
【单选题】
_______作为政府依法对企业市场活动的直接干预,对企业的生产经营活动,乃至对整个产业的兴衰都会产生重要影响。
A. :电信监管
B. :监管
C. :监督
D. :电信监督
【单选题】
点击开始->运行->输入cmd,打开命令行对话框,输入net share,可见计算机默认共享中有_____,这一共享不会对应某个目录和磁盘,它是共享命名管道的资源,对于程序间的通讯很重要。
A. :IPC$
B. :C$
C. :D$
D. :E$
【单选题】
IP地址是202.114.18.10,掩码是255.255.255.252,其广播地址是多少?
A. :202.114.18.255
B. :202.114.18.12
C. :202.114.18.11
D. :202.114.18.8
【单选题】
标准访问列表是根据什么来判断数据报的合法性的?
A. :源地址
B. :目的地址
C. :源和目的地址
D. :源地址及端口号
【单选题】
请选择以下不是单播路由的协议( )
A. :rip
B. :rip2
C. :ospf
D. :igmp
【单选题】
Rip协议相邻路由器发送更新时,多少秒更新一次?
A. :30
B. :20
C. :15
D. :40
【单选题】
IEEE的哪个标准定义了RSTP?
A. :IEEE802.3
B. :IEEE802.1
C. :IEEE802.1d
D. :IEEE802.1w
【单选题】
最早的计算机网络与传统的通信网络最大的区别是什么?
A. :计算机网络采用了分组交换技术
B. :计算机网络采用了电路交换技术
C. :计算机网络的可靠性大大提高
D. :计算机网络带宽和速度大大提高
【单选题】
TCP/IP协议中,负责寻址和路由功能的是哪一层?
A. :传输层
B. :数据链路层
C. :应用层
D. :网络层
【单选题】
万维网(World Wide Web)最核心的技术是什么?
A. :HTML和HTTP
B. :Java
C. :QoS
D. :TCP/IP
【单选题】
数据链路层的数据单元一般称为:( )
A. :帧(Frame)
B. :段(Segment)
C. :分组或包(Packet)
D. :比特(bit)
推荐试题
【判断题】
煤矿企业安全生产许可证颁发管理机关、建筑施工企业安全生产许可证颁发管理机关、民用爆破器材生产企业安全生产许可证颁发管理机关,应当每年向同级安全生产监督管理部门通报其安全生产许可证颁发和管理情况。
【判断题】
国务院安全生产监督管理部门和省、自治区、直辖市人民政府、县级市人民政府安全生产监督管理部门对建筑施工企业、民用爆破器材生产企业、煤矿企业取得安全生产许可证的情况进行监督。
【判断题】
企业不得转让、冒用安全生产许可证或者使用伪造的安全生产许可证。
【判断题】
国家对在改善安全生产条件、防止安全生产事故、参加抢险救护等方面取得显著成绩的单位和个人,给予奖励。
【判断题】
生产经营单位应当具备的安全生产条件所必需的资金投入,由生产经营单位的决策机构、主要负责人或者个人经营的投资人予以保证即可。
【判断题】
矿山、建筑施工单位和危险物品的生产、运输、经营、储存单位,应当设置安全生产管理机构或者配备专职安全生产管理人员。
【判断题】
矿山、建筑施工单位和危险物品的生产、经营、储存单位,从业人员超过一百人的,应当设置安全生产管理机构或者配备专职安全生产管理人员;从业人员在一百人以下的,应当配备专职或者兼职的安全生产管理人员,或者委托具有国家规定的相关专业技术资格的工程技术人员提供安全生产管理服务。
【判断题】
生产经营单位的主要负责人和安全生产管理人员必须具备与本单位所从事的生产经营活动相应的安全生产知识和管理能力。
【判断题】
危险物品的生产、经营、储存单位以及矿山、建筑施工单位的主要负责人和安全生产管理人员,应当由有关主管部门对其安全生产知识和管理能力考核合格后方可任职。考核费用自理。
【判断题】
生产经营单位的特种作业人员必须按照国家有关规定经专门的安全作业培训,取得特种作业操作资格证书,方可上岗作业。
【判断题】
建设项目安全设施的设计人、设计单位应当对安全设施设计负责。
【判断题】
生产经营单位应当在有较大危险因素的生产经营场所和有关设施、设备上,设置明显的安全警示标志。
【判断题】
国家对严重危及生产安全的工艺、设备实行改进制度。生产经营单位不得使用国家明令淘汰、禁止使用的危及生产安全的工艺、设备。
【判断题】
生产、经营、运输、储存、使用危险物品或者处置废弃危险物品的,由有关主管部门依照有关法律、法规的规定和国家标准或者行业标准审批并实施监督管理。
【判断题】
生产经营单位进行爆破、吊装等危险作业,应当安排人员进行现场安全管理,确保操作规程的遵守和安全措施的落实。
【判断题】
生产经营单位应当安排用于配备劳动防护用品、进行安全生产培训的经费。
【判断题】
生产经营单位必须依法参加工伤社会保险,为从业人员缴纳保险费。
【判断题】
生产经营单位的从业人员有权了解其作业场所和工作岗位存在的危险因素、防范措施及事故应急措施,有权对本单位的安全生产工作提出建议。
【判断题】
从业人员发现直接危及人身安全的紧急情况时,不得自行停止作业或者在采取可能的应急措施后撤离作业场所。
【判断题】
从业人员发现事故隐患或者其他不安全因素,应当立即向现场安全生产管理人员或者本单位负责人报告;接到报告的人员应当及时予以处理。
【判断题】
任何单位或者个人对事故隐患或者安全生产违法行为,均有权向负有安全生产监督管理职责的部门报告或者举报。
【判断题】
核设施事故适用《生产安全事故报告和调査处理条例》。
【判断题】
一般事故,是指造成3人以下死亡,或者10人以下重伤,或者1000万元以下直接经济损失的事故,其中的“以下”包括本数。
【判断题】
事故发生后,事故现场有关人员应当立即向本单位负责人报告。
【判断题】
情况紧急时,事故现场有关人员可以直接向事故发生地县级以上人民政府安全生产监督管理部门和负有安全生产监督管理职责的有关部门报告。
【判断题】
安全生产监督管理部门和负有安全生产监督管理职责的有关部门不可以越级上报事故情况。
【判断题】
事故发生后,有关单位和人员应当妥善保护事故现场以及相关证据。
【判断题】
安全生产监督管理部门和负有安全生产监督管理职责的有关部门应当向社会公布值班电话,受理事故报告和举报。
【判断题】
上级人民政府认为必要时,可以调查由下级人民政府负责调査的事故。
【判断题】
事故调查组有权向有关单位和个人了解与事故有关的情况,并要求其提供相关文件、资料,有关单位和个人不得拒绝。
【判断题】
事故调查中需要进行技术鉴定的,事故调査组应当委托具有国家规定资质的单位进行技术鉴定,不可以直接组织专家进行技术鉴定。
【判断题】
事故调査中需要进行技术鉴定的,技术鉴定所需时间不计入事故调查期限。
【判断题】
事故调査组成员可随时发布有关事故的信息。
【判断题】
事故调査报告报送负责事故调査的人民政府后,事故调查工作即告结束。
【判断题】
上一级安全培训机构可以承担下一级安全培训机构的培训工作。
【判断题】
安全培训机构的教师接受专门的培训后就可上岗。
【判断题】
对安全培训机构及其教师的考核发证,适当收取费用。
【判断题】
单位或者个人对安全培训机构的违法违纪行为,均有权向安全生产蓝督管理部门、煤矿安全监察机构报告或者举报。
【判断题】
单位或者个人对安全培训机构的违法违纪行为,均有权向安全生产蓝督管理部门、煤矿安全监察机构报告或者举报。
【单选题】
施工企业应当建立健全___制度,加强对职工安全牛产的教育培训;未经安全生产教育培训的人员,不得上岗作业。
A. 安全生产教育培训
B. 安全技能学习激励
C. 劳保用品和学习资料统一配发
D. 岗位责任