针对SecPathT系列IPS设备,下列说法正确的是?()A、安全*区域是一个物理网络上的概念,包括物理接口B、段可以看作是连接两个安全*区域的一个透明网桥C、策略应用在特定的段上D、设备出厂已经配置了缺省的安全*区域

题目

针对SecPathT系列IPS设备,下列说法正确的是?()

  • A、安全*区域是一个物理网络上的概念,包括物理接口
  • B、段可以看作是连接两个安全*区域的一个透明网桥
  • C、策略应用在特定的段上
  • D、设备出厂已经配置了缺省的安全*区域

相似考题
更多“针对SecPathT系列IPS设备,下列说法正确的是?()”相关问题
  • 第1题:

    SecPath T系列IPS设备上的安全策略应用在() 上。

    • A、段
    • B、接口
    • C、安全*区域
    • D、全局IPS设备

    正确答案:A

  • 第2题:

    SecPathT系列IPS设备的攻击日志可以以哪些方式输出,或者可以输出到哪些设备上?()

    • A、Syslog方式
    • B、Email方式
    • C、SNMP Trap方式
    • D、SecCenter A1000设备

    正确答案:A,B,D

  • 第3题:

    针对SecPath T系列IPS设备的基本概念,下列说法正确的是()。

    • A、设备出厂已经配置了缺省的安全*区域
    • B、安全*区域是一个物理网络上的概念,包括物理接口
    • C、段可以看做是连续两个安全*区域的一个透明网桥
    • D、策略应用在特定的段上

    正确答案:A,B,C,D

  • 第4题:

    针对SecPathT系列IPS设备,下列有关升级的说法正确的是?()

    • A、设备通过TFTP进行软件版本升级
    • B、在web管理界面下,特征库通过TFTP方式实现升级
    • C、软件版本下载到设备上后,需要指定为启动版本才能生效
    • D、特征库升级需要License支持,客户需要购买License后才能实现特征库升级

    正确答案:A,B,C,D

  • 第5题:

    SecPathT系列IPS实现了哪些可靠性机制?()

    • A、可实现单设备的路由备份机制
    • B、实现了二层回退机制
    • C、实现了VRRP协议
    • D、实现了OSPF协议

    正确答案:B

  • 第6题:

    SecPathT系列IPS设备串口登录的缺省波特率是9600bps()


    正确答案:正确

  • 第7题:

    SecPathT系列IPS设备串口登录的缺省密码是()

    • A、admin
    • B、administrator
    • C、H3C
    • D、h3c

    正确答案:C

  • 第8题:

    下列关于IPS的产品说法不正确的是?()

    • A、IPS的定义是入侵防御系统
    • B、IPS可以针对深入七层的数据流攻击特征检测,可检测蠕虫、木马、病毒等
    • C、IPS主要采取旁路部署的方式,实时阻断检测到的攻击
    • D、IPS可以替代IDS对网络进行保护

    正确答案:C

  • 第9题:

    下列关于PFC的叙述,错误的是:()

    • A、PFC是无源连接设备(Powe rFree Connector)的缩写,
    • B、PFC是SecPath T系列IPS的掉电保护设备
    • C、PFC的作用是增强SecPath T系列IPS的冗余性:当IPS出现断电时,不至于出现网络完全中断的情况
    • D、PFC上有一个数据切换开关按钮,当IPS掉电后,管理员手动打开这个按钮后,PFC就开始正常工作了

    正确答案:D

  • 第10题:

    关于SecPathT系列IPS在线测试过程中需要注意的事项,下列说法中正确的有:()

    • A、最好使用最新的主机版本和特征库版本
    • B、测试前先要了解用户的流量状况,根据流量评估选用的设备型号是否合适
    • C、试用中发现攻击日志过少,使用效果不明显,将所有规则全部改成block+notify增加日志数量
    • D、试用中用户反馈网络有异常,可采用二层回退或者绕开IPS的方式判断是否是IPS导致

    正确答案:A,B,C,D

  • 第11题:

    SecPath T系列IPS设备支持的安全策略有()

    • A、攻击防护策略(IPS策略)
    • B、ACL策略
    • C、带宽管理策略
    • D、URL过滤策略。

    正确答案:A,C,D

  • 第12题:

    针对SecPath T系列IPS设备,下列说法正确的是?()

    • A、安全区域是一个物理网络上的概念,包括物理接口
    • B、段可以看作是连接两个安全区域的一个透明网桥
    • C、策略应用在特定的段上
    • D、设备出厂已经配置了缺省的安全区域

    正确答案:B,C

  • 第13题:

    SecPathT系列IPS设备上的安全策略应用在()

    • A、段
    • B、接口
    • C、安全*区域
    • D、全局IPS设备

    正确答案:A

  • 第14题:

    SecPath T系列IPS设备串口登陆的缺省波特率是115200bps。


    正确答案:错误

  • 第15题:

    SecPathT系列IPS设备有哪些响应动作?()

    • A、阻断
    • B、限流
    • C、TCP Reset
    • D、隔离
    • E、通知

    正确答案:A,B,E

  • 第16题:

    SecPathT系列IPS设备支持的安全策略有()

    • A、攻击防护策略(IPS策略)
    • B、ACL策略
    • C、带宽管理策略
    • D、URL过滤策略

    正确答案:A,C,D

  • 第17题:

    针对SecPathT系列IPS设备,下列有关Web界面用户帐号管理的说法正确的是?()

    • A、出厂缺省情况下,用户帐号的密码连续输入错误3次,该用户帐号会被锁定
    • B、出厂缺省情况下,因密码连续输入错误导致的帐号锁定的超时时长为30分钟,在这30分钟内,该用户帐号无法登录。
    • C、出厂缺省情况下,密码强度为强密码
    • D、Web界面同时登录的最大在线用户数是5
    • E、以上各选项提到的各参数除最大在线用户数外都是可配置的

    正确答案:A,B,D

  • 第18题:

    SecPathT系列IPS设备支持的日志类型是?()

    • A、系统日志
    • B、操作日志
    • C、攻击日志
    • D、服务日志
    • E、NAT日志

    正确答案:A,B,C,D

  • 第19题:

    关于IPS产品的升级,下列说法正确的是()。

    • A、升级H3C IPS的AV病毒库时,不需要重启设备就能生效
    • B、升级H3C IPS的IPS漏洞库时,需要重启设备才能生效
    • C、升级H3C IPS的系统版本时,不需要重启设备就能生效
    • D、H3C IPS的AC库、IPS漏洞库和系统软件版本升级后均不需要重启设备就能生效

    正确答案:A

  • 第20题:

    H3C SecPathT系列IPS的URL过滤功能,支持的过滤方式包括()

    • A、IP地址
    • B、用户名
    • C、主机名
    • D、正则表达式

    正确答案:A,C,D

  • 第21题:

    SecPathT系列IPS设备支持哪些管理方式?()

    • A、HTTP
    • B、HTTPS
    • C、Telnet
    • D、SSH
    • E、串口

    正确答案:A,B,C,D,E

  • 第22题:

    SecPath T系列IPS设备支持哪些管理方式?()

    • A、HTTP
    • B、HTTPS
    • C、Telnet
    • D、SSH
    • E、串口

    正确答案:A,B,C,D,E

  • 第23题:

    针对SecPath T系列IPS设备,下列有关升级的说法正确的是?()

    • A、设备通过TFTP进行软件版本升级
    • B、在web管理界面下,特征库通过TFTP方式实现升级
    • C、软件版本下载到设备上后,需要指定为启动版本才能生效
    • D、特征库升级需要License支持,客户需要购买License后才能实现特征库升级

    正确答案:A,B,C,D