更多“审计子系统的功能包括()A、事件收集功能B、事件过滤功能C、对事件的分析和控制功能D、日志维护和查询功能E、审计信息安全性保护功能”相关问题
  • 第1题:

    下列选项属于“公路监控系统主要功能”的有( )。
    A、信息采集功能
    B、视频监视功能
    C、事件与故障告警功能
    D、管制和引导交通
    E、信息发布控制功能


    答案:A,B,C,E
    解析:
    本题考查的是监控系统的主要功能。监控系统的主要功能包括信息采集工程、视频监视工程、事件与故障告警工程等十四项。参见教材P144。

  • 第2题:

    操作系统的安全审计是指对系统中有关安全的活动进行记录、检查和审核的过程,为了完成审计功能,审计系统需要包括( )三大功能模块。

    A.审计数据挖掘,审计事件记录及查询、审计事件分析及响应报警
    B.审计事件特征提取、审计事件特征匹配、安全响应报警
    C.审计事件收集及过滤、审计事件记录及查询,审计事件分析及响应报警系统
    D.日志采集与挖掘、安全事件记录及查询、安全响应报警

    答案:C
    解析:
    5天修炼,6.2.4 操作系统安全机制。
    审计系统需要三大功能模块:审计事件的收集及过滤功能模块,审计事件的记录及查询功能模块,审计事件分析及响应报警功能模块。

  • 第3题:

    以下关于审计的说法,不正确的是(请作答此空)。对于( )及以上安全级别的计算机系统来讲,审计功能是其必备的安全机制。

    A.审计一种必要的安全手段。
    B.审计系统包含三大功能模块:审计事件的收集及过滤功能模块,审计事件的记录及查询功能模块,审计事件分析及响应报警功能模块。
    C.审计是指产生、记录并检查按时间顺序排列的系统事件记录的过程。
    D.安全操作系统一般将要审计的事件分成注册事件、使用系统的事件及利用隐蔽通道的事件三类。

    答案:A
    解析:
    审计是其它安全机制的有力补充,它贯穿计算机安全机制实现的整个过程。对于C2及以上安全级别的计算机系统来讲,审计功能是其必备的安全机制。

  • 第4题:

    什么是事件处理和查询功能?
    根据系统应用要求,主站将终端记录的告警事件设置为重要事件和一般事件。对于不支持主动上报的终端,主站接收到来自终端的请求访问要求后,立即启动事件查询模块,召测终端发生的事件,并立即对召测事件进行处理。对于支持主动上报的终端,主站收到终端主动上报的重要事件,应立即对上报事件进行处理。主站可以定期查询终端的一般事件或重要事件记录,并能存储和打印相关报表。

  • 第5题:

    审计日志的主要功能是可以对安全事件进行追踪和发现入侵行为降低安全事件的发生。


    正确答案:正确

  • 第6题:

    为了更好的对事件进行分析,需要()

    • A、事件收集
    • B、事件过滤
    • C、日志维护和查询
    • D、审计信息安全性保护

    正确答案:B

  • 第7题:

    ZXA10 C220系统中,由()提供操作维护接口,MIB信息,数据库管理维护功能、日志告警审计等功能。

    • A、操作系统封装子系统
    • B、承载子系统
    • C、系统控制子系统
    • D、OAM子系统

    正确答案:B

  • 第8题:

    为确保信息系统操作的可审计性,企业应当在信息系统中设置的功能是()。

    • A、操作日志功能
    • B、信息共享功能
    • C、信息汇总功能
    • D、信息分析功能

    正确答案:A

  • 第9题:

    单选题
    为了更好的对事件进行分析,需要()
    A

    事件收集

    B

    事件过滤

    C

    日志维护和查询

    D

    审计信息安全性保护


    正确答案: B
    解析: 暂无解析

  • 第10题:

    单选题
    以下关于安全审计特征的描述中,错误的是()。
    A

    对用户使用网络和计算机的所有活动记录分析、审查和发现问题的重要的手段

    B

    网络安全审计的功能包括自动响应、事件生成、分析、预览、事件存储、事件选择等

    C

    目前大多数操作系统不提供日志功能

    D

    安全审计是物联网应用系统保护数据安全的重大研究课题


    正确答案: C
    解析: 暂无解析

  • 第11题:

    判断题
    收集银行提供紧急挂失、账户管理、账户别名管理、功能及限额设置、安全保护、事件提醒查询等功能
    A

    B


    正确答案:
    解析: 暂无解析

  • 第12题:

    多选题
    审计子系统的功能包括()
    A

    事件收集功能

    B

    事件过滤功能

    C

    对事件的分析和控制功能

    D

    日志维护和查询功能

    E

    审计信息安全性保护功能


    正确答案: E,D
    解析: 暂无解析

  • 第13题:

    以下选项中,(43)不属于审计系统的三大功能模块。

    A. 审计事件的收集及过滤功能模块
    B. 系统日志采集与挖掘
    C. 审计事件的记录及查询功能模块
    D. 审计事件分析及响应报警功能模块

    答案:B
    解析:
    为完成审计功能,审计系统需要三大功能模块:审计事件的收集及过滤功能模块,审计事件的记录及查询功能模块,审计事件分析及响应报警功能模块。

  • 第14题:

    审计系统包括( )三大功能模块。

    A.审计事件收集及过滤、审计事件记录及查询、审计事件分析及响应报警
    B.审计书籍挖掘、审计事件记录及查询、审计事件分析及响应报警
    C.系统日志采集与挖掘、安全时间记录及查询、安全响应报警
    D.审计事件特征提取、审计事件特征匹配、安全响应报警

    答案:A
    解析:
    操作系统的安全审计是指对系统中有关安全的活动进行记录、检查和审核的过程,现有的审计系统包括审计事件收集及过滤、审计事件记录及查询、审计事件分析及响应报警三大功能模块。

  • 第15题:

    CC即(common Criteria IOS/IEC 17859)标准将安全审计功能分为六个部分,其中( )要求审计系统提供控制措施,以防止由于资源的不可用丢失审计数据。

    A.安全审计数据生成功能
    B.安全审计浏览功能
    C.安全审计事件选择功能
    D.安全审计事件存储功能

    答案:D
    解析:
    安全审计事件存储功能要求审计系统将提供控制措施;以防止由于资源的不可用丢失审计数据。能够创造、维护、访问它所保护的对象的审计踪迹,并保护其不备修改、非授权访问或破坏。审计数据将受到保护直至授权用户对它进行的访问。它可保证某个制定量度的审计记录被维护,并不受以下事件的影响
    (1)审计存储空间用尽
    (2)审计存储故障
    (3)非法攻击
    (4)其他任何非预期事件
    审计系统能够在审计存储发生故障时采取相应的动作,能够在审计存储即将用尽时采取相应的动作。

  • 第16题:

    日志记录的事件宜包括()。

    • A、审计功能的启动和关闭
    • B、配置变化
    • C、用户权限的变更
    • D、用户密码的变更及密码内容

    正确答案:A,B,C

  • 第17题:

    以下哪一个不是安全审计需要具备的功能?()

    • A、记录关键事件
    • B、提供可集中处理审计日志的数据形式
    • C、实时安全报警
    • D、审计日志访问控制

    正确答案:D

  • 第18题:

    审计过程,首先要进行()

    • A、事件收集
    • B、事件过滤
    • C、对事件的分析和控制
    • D、日志的维护和查询

    正确答案:A

  • 第19题:

    收集银行提供紧急挂失、账户管理、账户别名管理、功能及限额设置、安全保护、事件提醒查询等功能


    正确答案:正确

  • 第20题:

    单选题
    ZXA10 C220系统中,由()提供操作维护接口,MIB信息,数据库管理维护功能、日志告警审计等功能。
    A

    操作系统封装子系统

    B

    承载子系统

    C

    系统控制子系统

    D

    OAM子系统


    正确答案: A
    解析: 暂无解析

  • 第21题:

    单选题
    审计过程,首先要进行()
    A

    事件收集

    B

    事件过滤

    C

    对事件的分析和控制

    D

    日志的维护和查询


    正确答案: B
    解析: 暂无解析

  • 第22题:

    多选题
    应急处置中,当发生安全事件时,初步动作和响应的步骤包括()
    A

    选择检测工具,分析收集的信息,确定事件的性质

    B

    激活和增强审计功能

    C

    迅速备份完整系统

    D

    按照组织的报告程序(应急响应策略)向安全负责人报告任何可疑的现象

    E

    记录所发生事件


    正确答案: A,E
    解析: 暂无解析

  • 第23题:

    单选题
    以下哪一个不是安全审计需要具备的功能?()
    A

    记录关键事件

    B

    提供可集中处理审计日志的数据形式

    C

    实时安全报警

    D

    审计日志访问控制


    正确答案: A
    解析: 暂无解析