A.蜜罐技術屬于被動響應,使用者沒有成為刑事訴訟或民事訴訟對象的危險 B.收集數(shù)據(jù)的真實性,蜜罐不提供任何實際的業(yè)務服務,所以搜集到的信息很大可能性都是由于黑客攻擊造成的,漏報率和誤報率都比較低 C.可以收集新的攻擊工具和攻擊方法,不像目前的大部分防火墻和入侵檢測系統(tǒng)只能根據(jù)特征匹配方法來檢測已知的攻擊 D.不需要強大的資金投入,可以用一些低成本的設備E可以及時地阻斷網(wǎng)絡入侵行為
A.產(chǎn)品能夠從一個中央位置進行遠程安裝、升級 B.產(chǎn)品的誤報、漏報率較低 C.產(chǎn)品提供詳細的病毒活動記錄 D.產(chǎn)品能夠防止企業(yè)機密信息通過郵件被傳出
A.發(fā)現(xiàn)目標主機或網(wǎng)絡 B.判斷操作系統(tǒng)類型 C.確認開放的端口 D.識別網(wǎng)絡的拓撲結(jié)構 E.測試系統(tǒng)是否存在安全漏洞