问题 问答题 简答题

入侵检测系统分为哪几种,各有什么特点?

答案

参考答案:

主机型入侵检测系统(HIDS),网络型入侵检测系统(NIDS)。HIDS一般部署在下述四种情况下:

1)网络带宽高太高无法进行网络监控

2)网络带宽太低不能承受网络IDS的开销

3)网络环境是高度交换且交换机上没有镜像端口

4)不需要广泛的入侵检测HIDS往往以系统日志、应用程序日志作为数据源;检测主机上的命令序列比检测网络流更简单,系统的复杂性也少得多,所以主机检测系统误报率比网络入侵检测系统的误报率要低;他除了检测自身的主机以外,根本不检测网络上的情况,而且对入侵行为分析的工作量将随着主机数量的增加而增加,因此全面部署主机入侵检测系统代价比较大,企业很难将所有主机用主机入侵检测系统保护,只能选择部分主机进行保护,那些未安装主机入侵检测系统的机器将成为保护的忙点,入侵者可利用这些机器达到攻击的目标。依赖于服务器固有的日志和监视能力,。如果服务器上没有配置日志功能,则必须重新配置,这将给运行中的业务系统带来不可预见的性能影响。NIDS一般部署在比较重要的网段内,它不需要改变服务器等主机的配置,由于他不会在业务系统的主机中安装额外的软件,从而不会影响这些机器的CPU、I/O与磁盘等资源的使用,不会影响业务系统的性能。NIDS的数据源是网络上的数据包。通过线路窃听的手段对捕获的网络分组进行处理,从中获取有用的信息。一个网段上只需要安装一个或几个这样的系统,便可以检测整个网络的情况,比较容易实现。由于现在网络的日趋复杂和高速网络的普及,这种结构正接受者越来越大的挑战。

单项选择题
问答题

某工程项目业主与施工单位签订了施工合同。施工合同中规定,除空间钢桁架屋盖可分包给专业工程公司外,其他部分不得分包(除非业主同意)。本项目合同工期为22个月。

在工程开工前,施工单位在合同约定的日期内向工程师提交了施工总进度计划(见下图)和一份工程报告。

工程报告的主要内容如下:

(1)鉴于本项目需要安装专业的进口设备,需要将设备安装工程分包给专业安装公司。

(2)本项目两侧临街,且为繁华交通要道,故需在施工之前搭设遮盖式防护棚,以保证过往行人安全。此项费用未包含在投标报价中,业主应另行支付。

工程师对施工单位提交的施工进度计划和工程报告进行了审核。施工单位在按工程师确认的进度计划施工0.5个月后,因业主要求需要修改设计,致使工作K(混凝土工程)停工2.5个月。设计变更后,施工单位及时通过工程师向业主提出索赔申请(见下表)。

在施工过程中,部分施工机械由于运输原因未能按时进场,致使工作H的实际进度在第12月底时拖后1个月。

在工作F进行过程中,发生质量事故,工程师下令停工,组织召开现场会议,分析事故原因。该质量事故是由于施工单位施工工艺不符合施工规范要求所致。工程师责成施工单位返工,工作F的实际进度在第12月底时拖后1个月。

问题

如果施工单位提出工期顺延2.5个月的要求,工程师应批准工程延期多久?为什么?