更多“在部署隔离装置时要把服务器放在内网。”相关问题
  • 第1题:

    某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站(包括动态网页)和FTP服务,设计师在设计网络安全策略时,给出的方案是:利用DMZ保护内网不受攻击,在DMZ和内网之间配一个内部防火墙,在DMZ中最可能部署的是( )。

    A. Web服务器,FTP服务器,邮件服务器,相关数据库服务器
    B. FTP服务器,邮件服务器
    C. Web服务器,FTP服务器
    D. FTP服务器,相关数据库服务器

    答案:A
    解析:
    本题考查DMZ和防火墙应用方面的基本知识。

      DMZ俗称非军事区,其基本思想是将内网的一些服务器另外配置一套提供给Internet用户访问,内网服务器不对Internet用户开放。这样,即使DMZ中的服务被攻击或被破坏,也可通过内网的原始服务器快速恢复和重建。

      通常,只要Internet需要访问的服务都在DMZ中部署,包括所需要的数据库服务器。

      为保证安全,在DMZ与内网之间部署内部防火墙,实行严格的访问限制;在DMZ与外网之间部署外部防火墙,施加较少的访问限制。

  • 第2题:

    以下关于软件系统安全防护策略的叙述,不正确的是______。

    A.网闸的主要目的是实现内网和外网的物理隔离
    B.防火墙的主要目的是实现内网和外网的逻辑隔离
    C.入侵检测系统通常部署在防火墙之外
    D.安全日志属于被动防护策略

    答案:C
    解析:
    本题考查对软件系统安全防护策略的理解。
    入侵检测系统通常部署在防火墙之内。

  • 第3题:

    一台需要与Internet互通的服务器放在哪个位置最安全()。

    • A、内网
    • B、外网
    • C、DMZ
    • D、和防火墙在同一台计算机上

    正确答案:C

  • 第4题:

    TMS针对传输网管的采集服务器均部署于生产控制大区,通过正反向强隔离装置实现与三区的数据互通。


    正确答案:正确

  • 第5题:

    部署移动用户的IPSEC VPN 网络时,建议采用什么样的防火墙部署方案()  

    • A、 防火墙设备部署在VPN 网关前方(Internet 侧)
    • B、 防火墙设备部署在VPN 网关后方(内网侧)
    • C、 防火墙设备同VPN 网关并行
    • D、 不需要部署防火墙设备

    正确答案:B

  • 第6题:

    TopAnalyzer适合哪种部署方式()

    • A、统一部署在一台服务器上
    • B、每个子系统部署在独立的服务器上
    • C、根据用户资源情况随意部署
    • D、公共模块子系统和安管子系统服务器组件部署在一台服务器上

    正确答案:A

  • 第7题:

    某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站(包括动态网页)和FTP服务,设计师在设计网络安全策略时,给出的方案是:利用DMZ保护内网不受攻击,在DMZ和内网之间配一个内部防火墙,在DMZ和Internet间,较好的策略是(2),在DMZ中最可能部署的是(3)。空白处(3)应选择()

    • A、Web服务器,FTP服务器,邮件服务器,相关数据库服务器
    • B、FTP服务器,邮件服务器
    • C、Web服务器,FTP服务器
    • D、FTP服务器,相关数据库服务器

    正确答案:A

  • 第8题:

    电能量计费系统横向网络边界的安全防护措施是()

    • A、对外通信网关必须通过具备逻辑隔离功能的接入交换机接入
    • B、对内网关必须通过具备逻辑隔离功能的区内交换机接入(若交换机不具备逻辑隔离功能时,建议部署硬件防火墙),实现同区内不同系统间的逻辑隔离
    • C、部署IP认证加密装置
    • D、与安全*区Ⅰ之间必须部署硬件防火墙(经有关部门认定核准),作为安全*区Ⅰ、Ⅱ之间的逻辑隔离
    • E、与安全*区Ⅲ之间必须部署专用安全隔离装置(正向型和反向型两种),作为安全*区Ⅱ、Ⅲ之间的物理隔离

    正确答案:B,D,E

  • 第9题:

    根据国家电网公司信息内、外网隔离要求,不允许同一台终端同时连接到信息内网和因特网,在连接信息内网时须切断与因特网的连接,在连接因特网时须切断与信息内网的连接。


    正确答案:错误

  • 第10题:

    单选题
    生产控制大区由于在安全隔离装置内网,而且病毒库、木马库的更新不能在线进行, 所以不必部署恶意代码防护系统。()
    A

    正确

    B

    错误


    正确答案: A
    解析:

  • 第11题:

    判断题
    在部署隔离装置时要把服务器放在内网。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第12题:

    多选题
    在部署域命名主控时应该注意()。
    A

    使用高可用的域控制器作为域命名主控

    B

    域命名主控需要高性能的域控制器

    C

    在window 2000,域命名主控不能和全局编录服务器放在一个服务器

    D

    域命名主控只可以部署在根域的服务器上


    正确答案: A,B
    解析: 暂无解析

  • 第13题:

    某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站(包括动态网页)和FTP服务,设计师在设计网络安全策略时,给出的方案是:利用DMZ保护内网不受攻击,在DMZ和内网之间配一个内部防火墙,在DMZ和Internet间,较好的策略是配置一个外部防火墙,其规则为除非禁止,都被允许,在DMZ中最可能部署的是()

    A. Web服务器,FTP服务器,邮件服务器,相关数据库服务器
    B. FTP服务器,邮件服务器
    C. Web服务器,FTP服务器
    D. FTP服务器,相关数据库服务器

    答案:A
    解析:
    通常,只要Internet需要访问的服务都在DMZ中部署,包括所需要的数据库服务器。。  为保证安全,在DMZ与内网之间部署内部防火墙,实行严格的访问限制;在DMZ与外网之间部署外部防火墙,施加较少的访问限制。

  • 第14题:

    安全*区Ⅰ、Ⅱ的纵向边界必须部署IP认证加密装置;安全*区Ⅲ、Ⅳ的纵向边界必须部署()。

    • A、IP认证加密装置
    • B、物理隔离装置
    • C、软件防火墙
    • D、硬件防火墙

    正确答案:D

  • 第15题:

    逻辑强隔离装置部署在应用服务器与数据库服务器之间,实现()功能。

    • A、访问控制
    • B、网络强隔离
    • C、地址绑定
    • D、防SQL注入攻击

    正确答案:A,B,C,D

  • 第16题:

    为了电子商务系统的安全,在设计防火墙时,考虑内网中需要向外提供服务的服务器常常放在一个单独的网段,这个网段区域称为()

    • A、RSA
    • B、DES
    • C、CA
    • D、DMZ

    正确答案:D

  • 第17题:

    逻辑强格力装置部署在应用服务器与数据库服务器之间,实现哪些功能?()

    • A、访问控制
    • B、网络强隔离
    • C、地址绑定
    • D、防SQL注入攻击

    正确答案:A,B,C,D

  • 第18题:

    电能量计费系统的横向网络边界PI2的安全防护措施主要有()

    • A、对内网关必须通过具备逻辑隔离功能的区内交换机接入(若交换机不具备逻辑隔离功能时,建议部署硬件防火墙),实现同区内不同系统间的逻辑隔离
    • B、与安全*区Ⅰ之间必须部署硬件防火墙(经有关部门认定核准),作为安全*区Ⅰ、Ⅱ之间的逻辑隔离
    • C、与安全*区Ⅲ之间必须部署专用安全隔离装置(正向型和反向型两种),作为安全*区Ⅱ、Ⅲ之间的物理隔离

    正确答案:A,B,C

  • 第19题:

    在部署隔离装置时要把服务器放在内网。


    正确答案:错误

  • 第20题:

    在部署域命名主控时应该注意()。

    • A、使用高可用的域控制器作为域命名主控
    • B、域命名主控需要高性能的域控制器
    • C、在window 2000,域命名主控不能和全局编录服务器放在一个服务器
    • D、域命名主控只可以部署在根域的服务器上

    正确答案:A,D

  • 第21题:

    第二代信息安全网络隔离装置支持集群部署方式,可以实现主要性能指标的线性扩展,一般情况下,出于避免单点故障的考虑,第二代信息安全网络隔离装置在部署时最少的集群规模为2。


    正确答案:正确

  • 第22题:

    单选题
    一台需要与Internet互通的服务器放在哪个位置最安全()。
    A

    内网

    B

    外网

    C

    DMZ

    D

    和防火墙在同一台计算机上


    正确答案: C
    解析: 暂无解析

  • 第23题:

    单选题
    为了电子商务系统的安全,在设计防火墙时,考虑内网中需要向外提供服务的服务器常常放在一个单独的网段,这个网段区域称为()
    A

    RSA

    B

    DES

    C

    CA

    D

    DMZ


    正确答案: C
    解析: 暂无解析

  • 第24题:

    (难度:中等)传统IT在内网部署服务器资源相对当前云的方式安全性查

    答案:(no)