单选题
以下关于入侵检测系统(IDS)的描述中,正确的是( )。
A、
IDS通过对数据包进行分析发现网络攻击行为并实时拦截
B、
随着检测技术的发展IDS可以完全取代防火墙
C、
IDS可以检测网络流量中的病毒并查杀
D、
IDS一般以旁路模式部署在网络中,减少对网络的影响
【正确答案】
C
【答案解析】
IDS通过对数据包进行分析发现网络的攻击行为,但是并不能够实施实时拦截,因此A错。IDs主要应对内部网络安全威胁,而防火墙主要应对外部网络安全威胁,所以IDs不可以完全取代防火墙。IDs通常指检测网络中间的异常攻击行为,不对网络中的数据内容进行处理,通常来说不具备病毒查杀功能。
提交答案
关闭