更多“单选题下列安全设备中,不能部署在网络出口的是(  )。A 网络版防病毒B 系统防火墙C 入侵防护系统D UTM”相关问题
  • 第1题:

    基于网络入侵防护系统(NIPS)布置于网络出口处,一般串联于防火墙与_______之间。


    正确答案:
    路由器

  • 第2题:

    在公司内网中部署______可以最大限度防范内部攻击。

    A.防火墙

    B.电磁泄密及防护系统

    C.邮件过滤系统

    D.入侵检测系统


    正确答案:D
    解析:对于选项A,防火墙只是防止外部入侵。防火墙限制网络之间的访问,目的在于防止入侵,但并不对来自网络内部的攻击发出警报信号。对于选项B,计算机主机及其附属电子设备如视频显示终端、打印机等在工作时不可避免地会产生电磁波辐射,这些辐射中携带有计算机正在进行处理的数据信息。尤其是显示器,由于显示的信息是给人阅读的,是不加任何保密措施的,所以其产生的辐射最容易造成泄密。使用专门的接收设备将这些电磁辐射接收下来,经过处理,就可恢复还原出原信息。这种信息泄露的途径使敌对者能及时、准确、广泛、连续而且隐蔽地获取情报。要防止这些信息在空中传播,必须采取防护和抑制电磁辐射泄密的专门技术措施,这方面的技术措施有:干扰技术、屏蔽技术和低辐射技术。对于选项C,邮件过滤系统采用多种过滤技术对进出局域网的邮件数据进行过滤,实现对垃圾邮件的综合防范,同时将过滤掉的邮件保存到数据库中,以便事后分析和智能升级邮件的过滤策略。垃圾邮件过滤系统工作在邮件服务器的前端,从宏观上讲系统提供以下三个功能:业务处理功能、数据存储功能、管理维护的功能。对于选项D,入侵检测系统(IDS)检查所有进入和发出的网络活动,并可确认某种可疑模式,IDS利用这种模式能够指明来自试图进入(或破坏系统)的某人的网络攻击(或系统攻击)。入侵检测系统与防火墙不同,主要在于防火墙关注入侵是为了阻止其发生。而IDS却可以在入侵发生时,评估可疑的入侵并发出警告。而且IDS还可以观察源自系统内部的攻击。综上所述,本题正确答案为选项D

  • 第3题:

    在网络安全防护中,( )注重对网络安全状况的监管,通过监视网络或系统资源,寻找违反安全策略的行为或攻击迹象,并发出报警。

    A:防火墙
    B:蜜罐技术
    C:入侵检测系统
    D:入侵防护系统

    答案:C
    解析:
    防火墙是阻挡对网络的非法访问和不安全数据的传递,使得本地系统和网络免于受到许多网络安全威胁。入侵检测系统(IDS)注重的是网络安全状况的监管,通过监视网络或系统资源,寻找违反安全策略的行为或攻击迹象,并发出报警。因此绝大多数IDS系统都是被动的。入侵防护系统(IPS)则倾向于提供主动防护,注重对入侵行为的控制。其设计宗旨是预先对入侵活动和攻击性网络流量进行拦截,避免其造成损失。网络蜜罐技术是一种主动防御技术,是入侵检测技术的一个重要发展方向。蜜罐系统是一个包含漏洞的诱骗系统,它通过模拟一个或多个易受攻击的主机和服务,给攻击者提供一个容易攻击的目标。

  • 第4题:

    在网络规划中,政府内外网之间应该部署网络安全防护设备。在下图中部署的设备A 是()


    A. IDS
    B. 防火墙
    C. 网闸
    D. UTM

    答案:C
    解析:
    网闸是使用带有多种控制功能的固态开关读写介质连接两个独立主机系统的信息安全设备。由于物理隔离网闸所连接的两个独立主机系统之间,不存在通信的物理连接、逻辑连接、信息传输命令、信息传输协议,不存在依据协议的信息包转发,只有数据文件的无协议"摆渡",且对固态存储介质只有"读"和"写"两个命令。所以,物理隔离网闸从物理上隔离、阻断了具有潜在攻击可能的一切连接,使"黑客"无法入侵、无法攻击、无法破坏,实现了真正的安全。

  • 第5题:

    ()是基本的网络安全设施,必须保证其良好运用,网络安全设备软件必须及时进行升级。

    • A、防火墙及入侵检测
    • B、防病毒系统
    • C、动态身份认证
    • D、漏洞评估系统

    正确答案:A,B,C,D

  • 第6题:

    基本的网络安全设施是防火墙及入侵检测、防病毒系统、()和漏洞评估系统。

    • A、密码保护系统
    • B、口令牌管理
    • C、动态身份认证
    • D、光电隔离系统

    正确答案:C

  • 第7题:

    根据IDC建设的需要,下列IDC业务设备部署说法不对的是()

    • A、汇聚交换机是汇聚层的核心网络设备,节点可根据需求在相关汇聚交换机周围部署入侵检测.防火墙.负载均衡等设备。
    • B、核心路由器部署在互联网核心层,节点可根据需求在该层部署流量清洗系统.应用监控系统
    • C、IDC客户业务和IDC自有业务运营所需的服务器.存储设备部署在业务接入层,节点可根据需要在相关业务区域内部署防火墙.负载均衡.SSL加速等设备。
    • D、运营管理平台是运维管理层的管理核心。可部署流量清洗系统.VPN.防病毒.用户接入审计等安全设备和系统。

    正确答案:B,D

  • 第8题:

    部署防火墙的系统必须确保()

    • A、系统不能与外部开通网络连接
    • B、部署VPN
    • C、通过防火墙与系统外部的网络连接
    • D、网络系统可靠

    正确答案:C

  • 第9题:

    防病毒系统部署要求()。

    • A、要求安全、区域内的每个主机上安装网络版防病毒系统
    • B、要求在所有恶意代码可能入侵的网络连接部位设置防护网关
    • C、要求在监测到病毒时进行报警
    • D、要求能够自动检测篡改行为

    正确答案:A,B

  • 第10题:

    单选题
    一体化安全网关UTM,UTM统一威胁管理,是在防火墙基础上发展起来的,以下哪个不是UTM的主要功能()
    A

    防火墙

    B

    网管系统代理

    C

    防病毒

    D

    防垃圾邮件


    正确答案: A
    解析: 暂无解析

  • 第11题:

    单选题
    为保护数据资源的安全可用,税务系统部署了网络与信息安全防护体系,其中安装的360税务桌面防护系统属于一种()。
    A

    准入系统

    B

    防病毒系统

    C

    上网行为监控管理系统

    D

    防火墙


    正确答案: B
    解析: 360税务桌面防护系统,部署在内网,给计算机穿上盔甲,免受病毒和恶意软件侵扰,是一种防病毒系统。

  • 第12题:

    多选题
    ()是基本的网络安全设施,必须保证其良好运用,网络安全设备软件必须及时进行升级。
    A

    防火墙及入侵检测

    B

    防病毒系统

    C

    动态身份认证

    D

    漏洞评估系统


    正确答案: B,D
    解析: 暂无解析

  • 第13题:

    在企业内部网络中部署(15)可以最大限度地防范内部攻击。

    A.防火墙

    B.邮件过滤系统

    C.电磁泄密及防护系统

    D.入侵检测系统


    正确答案:D
    解析:防火墙能够对进出公司网络的数据进行过滤等相应处理,但是不能发现和防止内网用户相互之间的攻击,而入侵检测则能够完成这一工作。

  • 第14题:

    下列安全设备中,不能部署在网络出口的是( )。

    A.网络版防病毒

    B.系统防火墙

    C.入侵防护系统

    D.UTM


    正确答案:A
    A【解析】防病毒工具必须能够针对网络中各个可能的病毒入口来进行防护,不能处于网络出口的位置,因此A选项符合要求。具备入侵防御功能的设备通常部署在服务器前或网络出口两个位置处。UTM部署在网络出口位置,保护的目标是网络。

  • 第15题:

    在网络安全防护中,( )注重对入侵行为的控制,预先对入侵活动和攻击性网络流量进行拦截,避免造成损失。

    A.防火墙
    B.蜜罐技术
    C.入侵检测系统
    D.入侵防护系统

    答案:D
    解析:
    入侵检测系统(IDS)注重的是网络安全状况的监管,通过监视网络或系统资源,寻找违反安全策略的行为或攻击迹象,并发出报警,属于被动防护。入侵防护系统(IPS)则倾向于提供主动防护,注重对入侵行为的控制。其设计宗旨是预先对入侵活动和攻击性网络流量进行拦截,避免造成损失。

  • 第16题:

    在金信工程中,工商总局的政务外网基本安全防御系统包括()等。

    • A、抗拒绝服务攻击系统、防火墙
    • B、基于主机和基于网络的入侵检测系统和安全审计系统、过滤控制系统
    • C、管理员权限分级限制系统
    • D、网络防病毒系统、邮件防病毒系统

    正确答案:A,B,D

  • 第17题:

    统一威胁管理系统(UTM)描述正确的是()。

    • A、部署UTM可以有效降低成本
    • B、部署UTM可以降低信息安全工作强度
    • C、部署UTM可以降低安全设备集成带来的风险
    • D、部署UTM可能降低网络性能和稳定性

    正确答案:A,B,D

  • 第18题:

    网络中常见的安全设备包括防火墙Firewall;入侵检测系统(IDS:Intrusion Detection System);深度抵御防火墙IPS 等。其中IDS 通常作为网关设备部署,处于主要业务流量的路径之上。而Firewall 和IPS 则通常作为旁路设备部署。


    正确答案:错误

  • 第19题:

    一体化安全网关UTM,UTM统一威胁管理,是在防火墙基础上发展起来的,以下哪个不是UTM的主要功能?()

    • A、防火墙
    • B、网管系统代理
    • C、防病毒
    • D、防垃圾邮件

    正确答案:B

  • 第20题:

    为保护数据资源的安全可用,税务系统部署了网络与信息安全防护体系,其中安装的360税务桌面防护系统属于一种()。

    • A、准入系统
    • B、防病毒系统
    • C、上网行为监控管理系统
    • D、防火墙

    正确答案:B

  • 第21题:

    下列安全设备中,不能部署在网络出口的是()。

    • A、网络版防病毒系统
    • B、防火墙
    • C、入侵防护系统
    • D、UTM

    正确答案:A

  • 第22题:

    单选题
    部署防火墙的系统必须确保()
    A

    系统不能与外部开通网络连接

    B

    部署VPN

    C

    通过防火墙与系统外部的网络连接

    D

    网络系统可靠


    正确答案: A
    解析: 暂无解析

  • 第23题:

    单选题
    基本的网络安全设施是防火墙及入侵检测、防病毒系统、()和漏洞评估系统。
    A

    密码保护系统

    B

    口令牌管理

    C

    动态身份认证

    D

    光电隔离系统


    正确答案: B
    解析: 暂无解析