根据统计显示,80%的网络攻击源于内部网络,因此,必须加强对内部网络的安全控制和防范。在下面的措施中,无助于提高同一局域网内安全性的措施是()A、使用防病毒软件B、使用日志审计系统C、使用入侵检测系统D、使用防火墙防止内部攻击

题目

根据统计显示,80%的网络攻击源于内部网络,因此,必须加强对内部网络的安全控制和防范。在下面的措施中,无助于提高同一局域网内安全性的措施是()

  • A、使用防病毒软件
  • B、使用日志审计系统
  • C、使用入侵检测系统
  • D、使用防火墙防止内部攻击

相似考题
更多“根据统计显示,80%的网络攻击源于内部网络,因此,必须加强对内部网络的安全控制和防范。在下面的措施中,无助于提高同一局域网内安全性的措施是()A、使用防病毒软件B、使用日志审计系统C、使用入侵检测系统D、使用防火墙防止内部攻击”相关问题
  • 第1题:

    下列网络安全技术中,能够对内部攻击、外部攻击和误操作进行实时保护的是()

    A.防火墙

    B.端口扫描

    C.入侵检测

    D.杀毒软件


    参考答案:C

  • 第2题:

    根据统计显示,80%的网络攻击源于内部网络,因此必须加强对内部网络的安全控制和防范。下面的措施中,无助于提高局域网内部安全性的措施是(38)。

    A.使用防火墙防止内部攻击

    B.使用日志审计系统

    C.使用入侵检测系统

    D.使用防病毒软件


    正确答案:A
    解析:根据统计显示,80%的网络攻击源于内部网络,因此,可以使用日志审计系统、入侵检测系统、网络防病毒软件等措施来加强对内部网络的安全控制和防范。防火墙技术主要用于防止外网的恶意攻击和限制内网用户访问外网某些非法站点,但它不能用来防止内网的恶意攻击。

  • 第3题:

    关于入侵检测和防火墙的说法,下列正确的是(18)。

    A.防火墙主要是防止内部网络的攻击

    B.防火墙安装在网络外部

    C.实时入侵检测能够对付内部的攻击

    D.入侵检测系统能够拦截计算机病毒


    正确答案:C

  • 第4题:

    根据统计显示,80%的网络攻击源于内部网络,因此必须加强对内部网络的安全控制和防范。下列的措施中,无助于提高局域网内部安全性的措施是(51)。

    A.使用防火墙防止内部攻击

    B.使用日志审计系统

    C.使用入侵检测系统

    D.使用防病毒软件


    正确答案:A
    解析:根据统计显示,80%的网络攻击源于内部网络,因此,可以使用日志审计系统、入侵检测系统、网络防病毒软件等措施来加强对内部网络的安全控制和防范。防火墙技术主要用于防止外网的恶意攻击和限制内网用户访问外网某些非法站点,但它不能用来防止内网的恶意攻击。

  • 第5题:

    根据统计显示,80%的网络攻击源于内部网络,因此,必须加强对内部网络的安全控制和防范。在下面的措施中,无助于提高同一局域网内安全性的措施是(48)。

    A.使用防病毒软件

    B.使用日志审计系统

    C.使用入侵检测系统

    D.使用防火墙防止内部攻击


    正确答案:D
    解析:在本题的解答过程中需要特别注意试题中“同一局域网内”这一关键信息。在局域网(LAN)内部使用防病毒软件,能够检测、标识或清除服务器或客户机操作系统中的病毒程序;使用日志审计系统能够在事件发生时或事件发生后发现安全问题,有助于追查责任、定位故障、恢复系统;使用入侵检测系统能够实时应对来自内网已知的攻击,但它对未知的攻击检测能力较弱。而防火墙是建立在内外网边界上的过滤封锁机制,能够防止外网未经授权就访问内网、防止外网对内网的攻击、防止内网未经授权访问外网。但是仅使用防火墙不能有效地防止内网的攻击。如果能将入侵检测系统和防火墙等其他安全系统进行联动,就能够更加有效地防止网络攻击了。

  • 第6题:

    在网络安全系统中,( )不属于入侵检测系统的功能。

    A.支持攻击特征信息的集中式发布
    B.支持攻击取证信息的分布式上载
    C.使用安全分析软件对整个内部系统进行安全扫描
    D.提供对监视引擎和检测特征的定期更新服务

    答案:C
    解析:
    入侵监测系统的功能和性能要素主要包括:1)在检测到入侵事件时,自动执行切断服务、记录入侵过程、邮件报警等动作。2)支持攻击特征信息的集中式发布和攻击取证信息的分布式上载。3)提供多种方式对监视引擎和检测特征的定期更新服务。4)内置网络使用状况监控工具和网络监听工具。

  • 第7题:

    网络安全系统调试内容包括( )。

    A.检查网络安全系统的软件配置
    B.依据网络安全方案进行攻击测试并记录
    C.网络层次全调试应对防火墙进行模拟攻击测试
    D.使用防病毒系统进行常驻检测
    E.对网络设备应进行配置并连通

    答案:A,B,C,D
    解析:
    本题考查的是建筑智能化系统设备调试与测试。网络安全系统调试包含:(1)检查网络安全系统的软件配置,并应符合设计要求;(2)依据网络安全方案进行攻击测试并记录;(3)检查场地、配电、接地、布线、电磁泄漏、门禁管理等,并应符合系统设计规定;(4)网络层次全调试应对防火墙进行模拟攻击测试;应使用代理服务器进行互联网访问的管理与控制;应按设计要求的互联与隔离的配置网段进行测试;应使用防病毒系统进行常驻检测,并依据网络安全方案模拟病毒传播,做到正确检测并执行杀毒操作方可认为合格。

  • 第8题:

    网络中防止病毒入侵的措施有()

    • A、使用带防病毒芯片的网卡
    • B、使用单机防毒卡
    • C、采用无盘工作站
    • D、构筑网络防火墙
    • E、使用网络防病毒卡

    正确答案:A,B,C,E

  • 第9题:

    防火墙在网络安全中起着重要的作用,但是防火墙也有自己的局限性,它很难防范来自于()的攻击和()的威胁。

    • A、网络内部
    • B、网络外部
    • C、入侵检测系统
    • D、病毒系统
    • E、漏洞扫描系统

    正确答案:A,D

  • 第10题:

    常用的网络安全措施有()等。 ①安装个人防火墙来抵御网络攻击 ②安装和经常更新防病毒软件 ③不使用盗版软件,可随意从网络下载软件 ④定期安装补丁包

    • A、①②④
    • B、①②③
    • C、②③④
    • D、①②③④

    正确答案:A

  • 第11题:

    多选题
    防火墙在网络安全中起着重要的作用,但是防火墙也有自己的局限性,它很难防范来自于()的攻击和()的威胁。
    A

    网络内部

    B

    网络外部

    C

    入侵检测系统

    D

    病毒系统

    E

    漏洞扫描系统


    正确答案: C,A
    解析: 暂无解析

  • 第12题:

    多选题
    当前所采取的主要防范黑客的措施有:()。
    A

    使用防火墙技术,建立网络安全屏障

    B

    使用安全扫描工具发现黑客

    C

    使用有效的监控手段抓住入侵者

    D

    时常备份系统,若被攻击可及时修复

    E

    加强防范意识,防止攻击


    正确答案: C,B
    解析: 暂无解析

  • 第13题:

    以下关于网络安全的说法中,错误的是(55)。

    A.使用无线传输无法防御网络监听

    B.使用日志审计系统有助于定位故障

    C.木马是一种蠕虫病毒

    D.使用入侵检测系统可以防止内部攻击


    正确答案:C
    解析:无线传输的数字信号容易被黑客的专用设备监听。为了防御网络监听,最常用的方法是信息加密。特洛伊木马(简称木马,Trojanhouse)是一种通过网络入侵用户计算机系统的C/S软件,是基于远程控制的的黑客工具,具有隐蔽性和非授权性的特点。它与普通病毒是有区别的,严格意义上讲它不是一种病毒。蠕虫病毒(Worm)是一种利用网络进行复制和传播的计算机病毒,如冲击波、振荡波、网络天空、熊猫烧香等病毒。它主要通过系统漏洞、聊天软件和电子邮件等途径进行传播。防止系统漏洞类蠕虫病毒的侵害,最好的办法是打好相应的系统补丁。使用日志审计系统能够在事件发生时或事后发现安全问题,有助于追查责任,定位故障,系统恢复。使用入侵检测系统能够实时应对来自内网已知的攻击,但它对未知的攻击检测能力较弱。而防火墙是建立在内外网边界上的过滤封锁机制,能够防止外网未经授权地访问内网,能够防止外网对内网的攻击,也能防止内网未经授权地访问外网。但是仅使用防火墙不能有效地防止内网的攻击。如果能将入侵检测系统和防火墙等其他安全系统进行联动,就能够更加有效地防止网络攻击。

  • 第14题:

    根据统计显示,80%的网络攻击源于内部网络,因此,必须加强对内部网络的安全控制和防护。下面的措施中,无助于提高同一局域网内安全性的措施是(10)。

    A.使用防病毒软件

    B.使用日志审计系统

    C.使用入侵检测系统

    D.使用防火墙防止内部攻击


    正确答案:D
    解析:病毒是指一段可执行的程序代码,通过对其他程序进行修改,可以感染这些程序使其含有该病毒的一个复制,并且可以在特定的条件下进行破坏行为。因此在其整个生命周期中包括潜伏、繁殖(也就是复制、感染阶段)、触发、执行四个阶段。对于病毒的防护而言,最彻底的是不允许其进入系统,但这是很困难的,因此大多数情况下,采用的是“检测一标识一清除”的策略来应对。使用防病毒软件可以防止病毒程序在内部网络的复制和破坏,保障网络和计算机的安全。日志文件是包含关于系统消息的文件,这些消息通常来自于操作系统内核、运行的服务,以及在系统上运行的应用程序。它包括系统日志、安全日志、应用日志等不同类别。现在不管是Windows还是UNIX(包括Linux)都提供了较完善的日志系统。而日志审计系统则是通过一些特定的、预先定义的规则来发现日志中潜在的问题,它可以用来事后亡羊补牢,也可以用来对网络安全攻击进行取证。显然这是一种被动式、事后的防护或事中跟踪的手段,很难在事前发挥作用。入侵检测是指监视或者在可能的情况下,阻止入侵者试图控制自己的系统或者网络资源的那种努力。它是用于检测任何损害或企业损害系统的机密性、完整性或可用性行为的一种网络安全技术。它通过监视受保护系统的状态和活动,采用异常检测或误用检测的方式,发现非授权的或恶意的系统及网络行为,为防范入侵行为提供有效的手段。防火墙是指建立在内外网络边界上的过滤封锁机制。内部网络被认为是安全和可信赖的,而外部网络(通常是Internet)被认为是不安全和不可信赖的。防火墙的作用是防止不希望的、未经授权的通信进出被保护的内部网络,通过边界控制强化内部网络的安全政策。由于防火墙是一种被动技术,它假设了网络边界和服务,因此,对内部的非法访问难以有效的进行控制。

  • 第15题:

    根据统计显示,80%的网络攻击源于内部网络,因此必须加强对内部网络的安全控制和防护。下面的措施中,无助于提高同一局域网内安全性的措施是(17)。

    A.使用防火墙防止内部攻击

    B.使用日志审计系统

    C.使用人侵检测系统

    D.使用防病毒软件


    正确答案:A
    解析:根据统计显示,80%的网络攻击源于内部网络,因此,可以使用日志审计系统、入侵检测系统、网络防病毒软件等措施来加强对内部网络的安全控制和防范。防火墙技术主要用于防止外网的恶意攻击和限制内网用户访问外网某些非法站点,但不能用它来防止内网的恶意攻击。

  • 第16题:

    ●公司面临的网络攻击来自多方面,一般通过安装防火墙来防范(50),安装用

    户认证系统来防范 (51) 。

    (50)A.外部攻击 B.内部攻击 C.网络监听 D.病毒入侵

    (51)A.外部攻击 B.内部攻击 C.网络监听 D.病毒入侵


    正确答案:A,B

  • 第17题:

    下列关于入侵监测和防火墙的叙述中,正确的是______。

    A.两者没有区别

    B.防火墙安装在网络外部

    C.实时入侵检测能够对付内部攻击

    D.防火墙主要是防止内部网络攻击


    正确答案:C
    解析:防火墙主要是设置在内部网和外部网的交换处,防止外部网的攻击,它无法防止内部攻击。实时入侵检测能够对付内部的攻击,阻止黑客的入侵。

  • 第18题:

    —般位于内部网的入口处,能检测到的攻击类型常见的是:系统扫描、拒绝服务和系统渗透,这种网络安全系统是( )。

    A.防火墙
    B.IDS(网络入侵检测系统)
    C.IPS(入侵防御系统)
    D.杀毒软件

    答案:B
    解析:
    本题考查的是建筑智能化工程施工技术。IDS (网络入侵检测系统)—般位于内部网的入口处,安装在防火墙的后面。IDS能检测到的攻击类型常见的是:系统扫描、拒绝服务和系统渗透。

  • 第19题:

    当前所采取的主要防范黑客的措施有:()。

    • A、使用防火墙技术,建立网络安全屏障
    • B、使用安全扫描工具发现黑客
    • C、使用有效的监控手段抓住入侵者
    • D、时常备份系统,若被攻击可及时修复
    • E、加强防范意识,防止攻击

    正确答案:A,B,C,D,E

  • 第20题:

    一种由软件或硬件设备组合而成的网络安全防范系统,通常处于内部网络与外部网络之间,具有过滤进出网络的数据、管理进出网络的访问行为、封堵某些禁止行为、记录通过防火墙的信息内容和活动、对网络攻击进行检测和告警等功能,达到保护内部网络的设备不被破坏、防止内部网络的敏感信息被窃取等目的,这是()

    • A、防火墙系统
    • B、虚拟专用网
    • C、入侵检测系统
    • D、反病毒系统

    正确答案:A

  • 第21题:

    ()通常是设置在内部网络和外部网络之间的一道屏障,它可以防止网内计算机受到来自网络外部的攻击和入侵。

    • A、认证技术
    • B、加密技术
    • C、防火墙
    • D、防病毒软件

    正确答案:C

  • 第22题:

    为了防范网络攻击,应该()。

    • A、购置性能最好的网络安全设备
    • B、利用好操作系统提供的安全机制
    • C、重视应用软件的安全问题
    • D、使用防火墙和入侵检测系统
    • E、使用杀毒软件

    正确答案:B,C,D,E

  • 第23题:

    多选题
    为了防范网络攻击,应该()。
    A

    购置性能最好的网络安全设备

    B

    利用好操作系统提供的安全机制

    C

    重视应用软件的安全问题

    D

    使用防火墙和入侵检测系统

    E

    使用杀毒软件


    正确答案: D,B
    解析: 暂无解析