更多“防火墙通常部署在需要受保护的局域网出入口”相关问题
  • 第1题:

    用于保护整个网络IPS系统通常不会部署在什么位置()。

    A.网络边界

    B.网络核心

    C.边界防火墙内

    D.业务终端上


    正确答案:D

  • 第2题:

    IPS可部署在?()

    A.数据中心

    B.内网出口

    C.局域网各网段间

    D.与防火墙配合


    参考答案:A, B, C, D

  • 第3题:

    __不属于将入侵检测系统部署在DMZ中的优点

    A. 可以查看受保护区域主机被攻击的状态
    B. 可以检测防火墙系统的策略配置是否合理
    C. 可以检测DMZ被黑客攻击的重点
    D. 可以审计来自Internet上对受保护网络的攻击类型

    答案:D
    解析:

  • 第4题:

    IPS可部署在?()

    • A、数据中心
    • B、内网出口
    • C、局域网各网段间
    • D、与防火墙配合

    正确答案:A,B,C,D

  • 第5题:

    用于保护整个网络IPS系统通常不会部署在什么位置?()

    • A、网络边界
    • B、网络核心
    • C、边界防火墙内
    • D、业务终端上

    正确答案:D

  • 第6题:

    在防火墙技术中,内网这一概念通常指的是()

    • A、受信网络
    • B、非受信网络
    • C、防火墙内的网络
    • D、互联网

    正确答案:A

  • 第7题:

    下列关于SSL VPN部署方式说法正确的是()。

    • A、若内网需要被完全保护,则需要采用单臂部署方式
    • B、若内网中只有部分网络流量需要被保护,则需采用双臂部署方式
    • C、为避免SSL VPN的单点故障影响网络连通性,需要采用单臂部署方式
    • D、双臂部署方式多用在SSL VPN网关与防火墙集成的组网中

    正确答案:C,D

  • 第8题:

    电子政务的安全措施包括()。

    • A、用户权限控制
    • B、在局域网的桌面主机上部署防病毒软件
    • C、在内部网络系统与Internet连接处部署防火墙
    • D、在广域网上采用加密传输

    正确答案:A,B,C,D

  • 第9题:

    电力二次系统生产控制大区局域网与管理信息大区局域网的互联边界应部署电力专用()。

    • A、纵向防火墙
    • B、加密装置
    • C、横向防火墙
    • D、隔离装置

    正确答案:D

  • 第10题:

    多选题
    IPS可部署在?()
    A

    数据中心

    B

    内网出口

    C

    局域网各网段间

    D

    与防火墙配合


    正确答案: B,D
    解析: 暂无解析

  • 第11题:

    单选题
    外网指的是()
    A

    非受信网络

    B

    受信网络

    C

    防火墙内的网络

    D

    局域网


    正确答案: C
    解析: 暂无解析

  • 第12题:

    单选题
    用于保护整个网络IPS系统通常不会部署在什么位置?()
    A

    网络边界

    B

    网络核心

    C

    边界防火墙内

    D

    业务终端上


    正确答案: B
    解析: 暂无解析

  • 第13题:

    部署移动用户的IPSEC VPN网络时,建议采用什么样的防火墙部署方案()。

    A.防火墙设备部署在VPN网关前方(Internet侧)

    B.防火墙设备部署在VPN网关后方(内网侧)

    C.防火墙设备同VPN网关并行

    D.不需要部署防火墙设备


    答案B

  • 第14题:

    将入侵检测系统部署在DMZ区域中,以下不属于这种部署方式优点的是(41)。

    A.可以查看受保护区域主机被攻击的状态

    B.可以检测防火墙系统的策略配置是否合理

    C.可以检测DMZ被黑客攻击的重点

    D.可以审计来自Internet的对受保护网络的攻击类型


    正确答案:D
    解析:如果将入侵检测系统(IDS)部署在防火墙的非军事区(DMZ)中,只有穿透了防火墙的攻击才能被入侵检测系统监听到,网络管理员可以清楚地看到哪些攻击真正对自己的网络构成威胁。如果入侵检测系统检测到了本应该被防火墙过滤掉的攻击,就可以判断防火墙的配置存在漏洞。换言之,将入侵检测探测器放在防火墙DMZ区,可以查看受保护区域(DMZ)内主机被攻击的状态,从而间接了解黑客对DMZ区域攻击的重点内容是什么,以及间接检查防火墙系统的策略配置是否合理。只有将入侵检测系统放置在路由器和边界防火墙之间(即将入侵检测探测器放在防火墙之外),才能审计来自Internet的对受保护网络的攻击类型。

  • 第15题:

    外网指的是()

    • A、非受信网络
    • B、受信网络
    • C、防火墙内的网络
    • D、局域网

    正确答案:A

  • 第16题:

    下列对防火墙部署描述正确的是()

    • A、防火墙部署在网络的出口处
    • B、防火墙根据安全需要通常部署在不同的网络安全边界处
    • C、部署在服务器的前面
    • D、部署在路由器的前面

    正确答案:B

  • 第17题:

    防火墙的部署()

    • A、只需要在与Internet相连接的出入口设置
    • B、在需要保护局域网络的所有出入口设置
    • C、需要在出入口和网段之间进行部署

    正确答案:B

  • 第18题:

    部署移动用户的IPSEC VPN 网络时,建议采用什么样的防火墙部署方案()  

    • A、 防火墙设备部署在VPN 网关前方(Internet 侧)
    • B、 防火墙设备部署在VPN 网关后方(内网侧)
    • C、 防火墙设备同VPN 网关并行
    • D、 不需要部署防火墙设备

    正确答案:B

  • 第19题:

    VPN与防火墙的部署关系通常分为串联和并联两种模式。


    正确答案:正确

  • 第20题:

    下列关于防火墙的说法正确的有哪些()

    • A、防火墙部署在生产控制大区和信息管理大区之间
    • B、防火墙部署在安全大区的网络边界,可以部署在II区纵向数据网边界
    • C、防火墙部署在安全大区的网络边界,一般部署在I、II区横向分区之间
    • D、防火墙部署在安全大区的网络边界,可以部署在I区纵向数据网边界

    正确答案:B,C

  • 第21题:

    单选题
    防火墙的部署()
    A

    只需要在与Internet相连接的出入口设置

    B

    在需要保护局域网络的所有出入口设置

    C

    需要在出入口和网段之间进行部署


    正确答案: B
    解析: 暂无解析

  • 第22题:

    判断题
    防火墙通常部署在需要受保护的局域网出入口
    A

    B


    正确答案:
    解析: 暂无解析

  • 第23题:

    单选题
    下列对防火墙部署描述正确的是()
    A

    防火墙部署在网络的出口处

    B

    防火墙根据安全需要通常部署在不同的网络安全边界处

    C

    部署在服务器的前面

    D

    部署在路由器的前面


    正确答案: B
    解析: 暂无解析