多项选择题
A.如果不在“IP地址列表”指定地址,IPS不会对流量进行检测 B.如果不设置“例外IP地址列表”,则会对所有流量进行检测 C.如果在“例外IP地址列表”指定了地址,则IPS不会对该地址进行检测 D.如果同时指定了“IP地址列表”和“例外IP地址列表”,则会排除“例外IP地址列表”后对“IP地址列表”的报文进行检测
A.IPS漏洞库中病毒相关特征主要检测病毒、蠕虫间的通讯等特征 B.IPS漏洞库中病毒相关特征检测传输层中数据的特定内容,如文件PE头,特定的二进制代码。 C.AV病毒库特征检测传输层中数据的特定内容,如文件PE头,特定的二进制代码 D.AV病毒库特征主要检测检测病毒、蠕虫间的通讯等特征
A.“规则”定义了一组检测因子来决定如何对当前网络中的流量进行检测。 B.“规则”的范畴比特征要广。规则=特征+启用状态+动作集 C.“策略”是多个规则的集合 D.“策略”可以和“动作”相关联,构成“动作集”