Nếu một tổ chức muốn phát hiện các tấn công với chi phí thấp thì hệ thống phát hiện thâm nhập bất hợp pháp nào là lựa chọn tốt nhất?
Trả lời:
Đáp án đúng: A
Trong trường hợp tổ chức muốn phát hiện các tấn công với chi phí thấp, **HIDS (Host-based Intrusion Detection System)** là lựa chọn tốt nhất. Dưới đây là lý do:
- Chi phí thấp: HIDS thường dễ triển khai và quản lý hơn so với NIDS (Network-based Intrusion Detection System). Chúng có thể được cài đặt trên từng máy chủ hoặc máy trạm riêng lẻ mà không cần các thiết bị phần cứng đắt tiền như NIDS.
- Khả năng phát hiện tấn công cục bộ: HIDS giám sát các hoạt động diễn ra trên một máy chủ cụ thể, cho phép phát hiện các thay đổi bất thường trong hệ thống, ứng dụng hoặc tập tin quan trọng. Điều này rất hữu ích để phát hiện các tấn công đã vượt qua lớp phòng thủ mạng ban đầu và đang cố gắng xâm nhập vào hệ thống.
- Độ chính xác cao: HIDS có thể cung cấp thông tin chi tiết về các sự kiện xảy ra trên máy chủ, giúp xác định chính xác hơn các cuộc tấn công và giảm thiểu số lượng cảnh báo sai.
Trong khi đó:
- NIDS tập trung vào việc giám sát lưu lượng mạng, thường đòi hỏi phần cứng chuyên dụng và cấu hình phức tạp hơn, do đó chi phí cao hơn.
- Hệ thống lai tạo (Hybrid) kết hợp cả NIDS và HIDS, và mặc dù mạnh mẽ hơn, chi phí cũng cao hơn đáng kể.
Cùng ôn thi với bộ câu hỏi trắc nghiệm môn Bảo mật an ninh mạng có đáp án mà tracnghiem.net chia sẽ dưới đây, nhằm giúp các bạn sinh viên chuyên ngành chuẩn bị cho kì thi sắp tới.
50 câu hỏi 60 phút
Câu hỏi liên quan

FORM.08: Bộ 130+ Biểu Mẫu Thống Kê Trong Doanh Nghiệp

FORM.07: Bộ 125+ Biểu Mẫu Báo Cáo Trong Doanh Nghiệp

FORM.06: Bộ 320+ Biểu Mẫu Hành Chính Thông Dụng

FORM.05: Bộ 330+ Biểu Mẫu Thuế - Kê Khai Thuế Mới Nhất

FORM.04: Bộ 240+ Biểu Mẫu Chứng Từ Kế Toán Thông Dụng
