根据不同业务的安全需求级别选择不同的组网方案。确保核密网络物理上的独立。
进行安全普及教育,提高人员的安全防范意识。
部署IPSecVPN,防止重要数据在公网上被窃听、撰改
部署防毒墙,有效防御网络蠕虫病毒。
第1题:
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。
【说明】
图3-1是某互联网服务企业网络拓扑,该企业主要对外提供网站消息发布、在线销售管理服务,Web网站和在线销售管理服务系统采用JavaEE开发,中间件使用Weblogic,采用访问控制、NAT地址转换、异常流量检测、非法访问阻断等网络安全措施。
问题:3.1根据网络安全防范需求,需在不同位置部署不同的安全设备,进行不同的安全防范,为上图中的安全设备选择相应的网络安全设备。
在安全设备1处部署(1);
在安全设备2处部署(2);
在安全设备3处部署(3)。
(1)~(3)备选答案:
A.防火墙B.入侵检测系统(IDS)C.入侵防御系统(IPS)
问题:3.2
在网络中需要加入如下安全防范措施:
A.访问控制
B.NAT
C.上网行为审计
D.包检测分析
E.数据库审计
F.DDoS攻击检测和阻止
G.服务器负载均衡
H.异常流量阻断
I.漏洞扫描
J.Web应用防护
其中,在防火墙上可部署的防范措施有(4);
在IDS上可部署的防范措施有(5);
在口S上可部署的防范措施有(6)。
问题:3.3结合上述拓扑,请简要说明入侵防御系统(IPS)的不足和缺点。
问题:3.4该企业网络管理员收到某知名漏洞平台转发在线销售管理服务系统的漏洞报告,报告内容包括:
1.利用Java反序列化漏洞,可以上传jsp文件到服务器。
2.可以获取到数据库链接信息。
3.可以链接数据库,查看系统表和用户表,获取到系统管理员登录帐号和密码信息,其中登录密码为明文存储。
4.使用系统管理员帐号登录销售管理服务系统后,可以操作系统的所有功能模块。
针对上述存在的多处安全漏洞,提出相应的改进措施。
第2题:
关于网络安全,以下说法中正确的是(6)。
A.使用无线传输可以防御网络监听
B.木马程序是一种蠕虫病毒
C.使用防火墙可以有效地防御病毒
D.冲击波病毒利用Windows的RPC漏洞进行传播
第3题:
第4题:
第5题:
下列对防火墙部署描述正确的是()
第6题:
网络安全的防护包含技术方面和管理方面,从管理方面来看,主要是加强内部规则制度,明确责任,加强安全管理措施,提高人员()意识。
第7题:
网络安全设计是保证网络安全运行的基础,以下关于网络安全设计原则的描述,错误的是()
第8题:
从安全建设模式角度,传统网络安全环境建设属于关键点部署,存在各关键点相互独立、建设效果差等缺点,针对当前网络环境,应转变为()。
第9题:
下列关于防火墙的说法正确的有哪些()
第10题:
下列网络安全说法正确的是:()
第11题:
防火墙部署在网络的出口处
防火墙根据安全需要通常部署在不同的网络安全边界处
部署在服务器的前面
部署在路由器的前面
第12题:
信息安全意识
网络防范意识
网络安全意识
信息防御意识
第13题:
关于网络安全,以下说法中正确的是(44)。
A.使用无线传输可以防御网络监听
B.木马是一种蠕虫病毒
C.使用防火墙可以有效地防御病毒
D.冲击波病毒利用Windows的RPC漏洞进行传播
第14题:
A.研究内容包括网络安全威胁分析、安全模型与体系、系统安全评估标准和方法
B.根据对物联网信息安全威胁的因素,确定受保护网络的信息资源与策略
C.对互联网DDos攻击者、目的与手段、造成后果的分析,提出网络安全解决方案
D.评价实际物联网网络安全状况,提出改善物联网信息安全的措施
第15题:
第16题:
网上办税系统中网络安全设施部署中,结合业务安全需求可采用()技术。
第17题:
下列关于数据中心网络安全说法正确的是()
第18题:
关于网络安全,以下说法中正确的是()
第19题:
()是指根据信息系统在国家安全、经济建设、社会生活中的重要程度,信息系统遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等因素,对信息系统确定的级别。不同网络安全保护等级的信息系统,实施不同强度的安全保护。《北京铁路局网络安全等级保护管理办法》(京铁信息2017-306号)
第20题:
关于数据中心网络分区安全设计,同种业务或多种有互访需求的业务的多个VM部署在不同物理服务器上。
第21题:
下列关于改善某政府机构的网络安全状况的方案,描述正确的有()。
第22题:
形成在国际网络空间中的中国主张
国家频繁出台网络安全相关的政策、规范和文件
建设网络人才队伍,提高全民安全意识
网络安全体制已经非常完善
第23题:
加固服务器和网络设备就可以保证网络的安全
只要资源允许可以实现绝对的网络安全
断开所有的服务可以保证网络的安全
网络安全状态会随着业务系统的变化而变化,因此网络安全状态需要根据不同的业务而调整相应的网络安全策略
第24题:
根据不同业务的安全需求级别选择不同的组网方案。确保核密网络物理上的独立。
进行安全普及教育,提高人员的安全防范意识。
部署IPSecVPN,防止重要数据在公网上被窃听、撰改
部署防毒墙,有效防御网络蠕虫病毒。