更多“判断题防火墙通常部署在需要受保护的局域网出入口A 对B 错”相关问题
  • 第1题:

    网络中常见的安全设备包括防火墙Firewall;入侵检测系统(IDS:Intrusion Detection System);深度抵御防火墙IPS等。其中IDS通常作为网关设备部署,处于主要业务流量的路径之上。而Firewall和IPS则通常作为旁路设备部署。()

    此题为判断题(对,错)。


    答案×

  • 第2题:

    IPS可部署在?()

    A.数据中心

    B.内网出口

    C.局域网各网段间

    D.与防火墙配合


    参考答案:A, B, C, D

  • 第3题:

    __不属于将入侵检测系统部署在DMZ中的优点

    A. 可以查看受保护区域主机被攻击的状态
    B. 可以检测防火墙系统的策略配置是否合理
    C. 可以检测DMZ被黑客攻击的重点
    D. 可以审计来自Internet上对受保护网络的攻击类型

    答案:D
    解析:

  • 第4题:

    下列对防火墙部署描述正确的是()

    • A、防火墙部署在网络的出口处
    • B、防火墙根据安全需要通常部署在不同的网络安全边界处
    • C、部署在服务器的前面
    • D、部署在路由器的前面

    正确答案:B

  • 第5题:

    用于保护整个网络IPS系统通常不会部署在什么位置?()

    • A、网络边界
    • B、网络核心
    • C、边界防火墙内
    • D、业务终端上

    正确答案:D

  • 第6题:

    部署移动用户的IPSEC VPN 网络时,建议采用什么样的防火墙部署方案()  

    • A、 防火墙设备部署在VPN 网关前方(Internet 侧)
    • B、 防火墙设备部署在VPN 网关后方(内网侧)
    • C、 防火墙设备同VPN 网关并行
    • D、 不需要部署防火墙设备

    正确答案:B

  • 第7题:

    多选题
    IPS可部署在?()
    A

    数据中心

    B

    内网出口

    C

    局域网各网段间

    D

    与防火墙配合


    正确答案: B,D
    解析: 暂无解析

  • 第8题:

    判断题
    两个站点之间跨Internet通信,可以在两端的防火墙部署IPSecVPN从而保护两地内网的互访流量。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第9题:

    判断题
    可以在局域网的网关处安装一个病毒防火墙,从而解决整个局域网的防病毒问题。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第10题:

    判断题
    防火墙技术是局域网的安全措施之一。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第11题:

    单选题
    用于保护整个网络IPS系统通常不会部署在什么位置?()
    A

    网络边界

    B

    网络核心

    C

    边界防火墙内

    D

    业务终端上


    正确答案: B
    解析: 暂无解析

  • 第12题:

    判断题
    应在机房内所有出入口、通道和重要区域部署视频监控系统进行监控。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    部署移动用户的IPSEC VPN网络时,建议采用什么样的防火墙部署方案()。

    A.防火墙设备部署在VPN网关前方(Internet侧)

    B.防火墙设备部署在VPN网关后方(内网侧)

    C.防火墙设备同VPN网关并行

    D.不需要部署防火墙设备


    答案B

  • 第14题:

    将入侵检测系统部署在DMZ区域中,以下不属于这种部署方式优点的是(41)。

    A.可以查看受保护区域主机被攻击的状态

    B.可以检测防火墙系统的策略配置是否合理

    C.可以检测DMZ被黑客攻击的重点

    D.可以审计来自Internet的对受保护网络的攻击类型


    正确答案:D
    解析:如果将入侵检测系统(IDS)部署在防火墙的非军事区(DMZ)中,只有穿透了防火墙的攻击才能被入侵检测系统监听到,网络管理员可以清楚地看到哪些攻击真正对自己的网络构成威胁。如果入侵检测系统检测到了本应该被防火墙过滤掉的攻击,就可以判断防火墙的配置存在漏洞。换言之,将入侵检测探测器放在防火墙DMZ区,可以查看受保护区域(DMZ)内主机被攻击的状态,从而间接了解黑客对DMZ区域攻击的重点内容是什么,以及间接检查防火墙系统的策略配置是否合理。只有将入侵检测系统放置在路由器和边界防火墙之间(即将入侵检测探测器放在防火墙之外),才能审计来自Internet的对受保护网络的攻击类型。

  • 第15题:

    IPS可部署在?()

    • A、数据中心
    • B、内网出口
    • C、局域网各网段间
    • D、与防火墙配合

    正确答案:A,B,C,D

  • 第16题:

    防火墙通常部署在需要受保护的局域网出入口


    正确答案:正确

  • 第17题:

    防火墙的部署()

    • A、只需要在与Internet相连接的出入口设置
    • B、在需要保护局域网络的所有出入口设置
    • C、需要在出入口和网段之间进行部署

    正确答案:B

  • 第18题:

    单选题
    防火墙的部署()
    A

    只需要在与Internet相连接的出入口设置

    B

    在需要保护局域网络的所有出入口设置

    C

    需要在出入口和网段之间进行部署


    正确答案: B
    解析: 暂无解析

  • 第19题:

    判断题
    防火墙通常部署在需要受保护的局域网出入口
    A

    B


    正确答案:
    解析: 暂无解析

  • 第20题:

    判断题
    部署防火墙环境时,绝不可将外部网络可访问的服务器放置在内部保护网络中
    A

    B


    正确答案:
    解析: 暂无解析

  • 第21题:

    单选题
    下列对防火墙部署描述正确的是()
    A

    防火墙部署在网络的出口处

    B

    防火墙根据安全需要通常部署在不同的网络安全边界处

    C

    部署在服务器的前面

    D

    部署在路由器的前面


    正确答案: B
    解析: 暂无解析

  • 第22题:

    判断题
    部署防火墙环境时,DMZ可以访问内部网络
    A

    B


    正确答案:
    解析: 暂无解析

  • 第23题:

    判断题
    局域网的安全措施首选防火墙技术。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第24题:

    判断题
    VPN与防火墙的部署关系通常分为串联和并联两种模式。
    A

    B


    正确答案:
    解析: 暂无解析