更多“简述“背对背防火墙”的特点。”相关问题
  • 第1题:

    根据贸易方式和信用证的特点,来料加工贸易应用()信用证。

    • A、背对背
    • B、对开
    • C、可转让
    • D、循环

    正确答案:B

  • 第2题:

    规则检查防火墙结合了包过滤防火墙、()的特点。


    正确答案:电路级网关和代理服务器

  • 第3题:

    简述“三向防火墙”方案特点。


    正确答案:该方案中,ISA Server计算机具有三个网络接口(例如:三块网卡),一个网络接口连接内部网络,这个网络用于放置企业内部不希望被外部用户访问的资源;另一个网络接口连接一个被称为“外围网络”或“DMZ”的网络,这个网络用于存放企业内部希望被外界用户访问的资源;第三个网络接口连接Internet。在这种方案中,允许内部用户访问外部网络资源,但是内部网络资源受到防火墙的保护,不允许外部用户访问。另一方面,可以允许外部用户访问外围网络的资源。但是,由于该方案仅部署了一层防火墙,因此只能够提供单点防护。

  • 第4题:

    从工作原理角度看,防火墙主要可以分为哪两类?防火墙的主要实现技能有哪些并简述防火墙的主要功能


    正确答案: 防火墙主要可以分为:网络层防火墙和应用层防火墙
    主要实现的技术有:包过滤技术、代理服务技术、状态检测技术、NAT技术
    主要功能:(1)实施网间访问控制,强化安全策略(2)有效的记录因特网上的活动(3)隔离网段,限制安全的问题扩散(4)它自身具有一定的抗攻击能力(5)综合运用各种安全措施,使用先进健壮的信息安全技术(6)人机界面良好,用户配置方便,易管理。

  • 第5题:

    简述防火墙的基本功能?


    正确答案: 防火墙的功能表现在以下几个方面:
    (1)过滤进出网络的数据。这是防火墙的基本功能,通过禁止或允许数据包通过防火墙来过滤网络服务,保证了信息安全,极大地提高受保护网络的安全性。
    (2)监控审计和报警。审计功能是指防火墙通过日志记录经过自身所有访问,安全管理员可据此得到网络使用情况的统计数据,从而为进一步分析提供了信息依据。报警功能指当发生可疑动作或紧急情况时,防火墙可以通过E-mail和手机短信息等方式向安全管理员报警。
    (3)防止内部信息外泄。通过对受保护网络的划分,隔离受保护网络的重点网段,从而控制其对全局网络的影响。同时,防火墙还能隐藏那些透露内部细节的服务,如可能泄露主机域名和IP地址的DNS服务等。
    (4)强化网络安全策略。以防火墙为中心的安全方案,能将口令、身份认证等安全策略配置在防火墙上。相较于将网络安全策略配置在各个主机上,该方案更加经济。

  • 第6题:

    请简述防火墙的部署体系结构


    正确答案: 防火墙的部署体系结构主要有:单接入点的传统防火墙、混合式防火墙、分布式防火墙。
    A.单接入点的传统防火墙:位于内联网络与外联网络相交的边界,独立于其它网络设备,实现网络隔离;
    B.混合式防火墙:主要依赖于地址策略,将安全策略分发给各个站点,有各个站点实施这些策略;
    C.分布式防火墙:是在每一台连接到网络的主机上实现,负责所在主机的安全策略的执行、异常情况的报告。

  • 第7题:

    问答题
    防火墙的体系结构有哪几种?简述各自的特点。

    正确答案: 防火墙的体系结构:双重宿主主机体系结构;屏蔽主机体系结构;屏蔽子网体系结构。
    双重宿主主机体系结构是围绕具有双重宿主的主机计算机而构筑的,该计算机至少有两个网络接口,这样的主机可以充当与这些接口相连的网络之间的路由器,它能够从一个网络往另一个网络发送数据包。
    双重宿主主机体系结构是由一台同时连接在内外部网络的双重宿主主机提供安全保障的,而被屏蔽主机体系结构则不同,在屏蔽主机体系结构中,提供安全保护的主机仅仅与被保护的内部网络相连。
    屏蔽子网体系结构添加额外的安全层到屏蔽主机体系结构,即通过添加周边网络更进一步地把内部网络与Internet隔离开。
    解析: 暂无解析

  • 第8题:

    单选题
    根据贸易方式和信用证的特点,来料加工贸易应用()信用证。
    A

    背对背

    B

    对开

    C

    可转让

    D

    循环


    正确答案: D
    解析: 暂无解析

  • 第9题:

    问答题
    简述“三向防火墙”方案特点。

    正确答案: 该方案中,ISA Server计算机具有三个网络接口(例如:三块网卡),一个网络接口连接内部网络,这个网络用于放置企业内部不希望被外部用户访问的资源;另一个网络接口连接一个被称为“外围网络”或“DMZ”的网络,这个网络用于存放企业内部希望被外界用户访问的资源;第三个网络接口连接Internet。在这种方案中,允许内部用户访问外部网络资源,但是内部网络资源受到防火墙的保护,不允许外部用户访问。另一方面,可以允许外部用户访问外围网络的资源。但是,由于该方案仅部署了一层防火墙,因此只能够提供单点防护。
    解析: 暂无解析

  • 第10题:

    问答题
    简述防火墙的发展趋势。

    正确答案: ①优良的性能
    ②可扩展的结构和功能
    ③简化的安装与管理
    ④主动过滤
    ⑤防病毒与防黑客
    ⑥发展联动技术
    解析: 暂无解析

  • 第11题:

    问答题
    简述防火墙的发展动态和趋势。

    正确答案: 针对存在的问题,防火墙正向以下趋势发展:优良的性能;可扩展的结构和功能;简化的安装与管理;主动过滤;防病毒与防黑客;发展联动技术。
    解析: 暂无解析

  • 第12题:

    问答题
    简述“边缘防火墙”的特点。

    正确答案: 边缘防火墙的部署工作比较简单,但是存在着一定的不足。对于一个企业而言,往往有些资源是不希望被外部用户访问的,如:企业的员工信息、产品研发计划等;但是,有些资源又是希望被外部用户访问的,例如:企业的邮件服务器、Web网站等。在该部署方案中,由于这两种资源都被放置在同一个内部网络中,所以为网络管理员对它们进行分别管理带来了很大的困难。
    此外,该方案仅部署了一层防火墙,只能够提供单点防护。一旦边缘防火墙出现了安全问题,会直接威胁到内部网络的安全。
    解析: 暂无解析

  • 第13题:

    防火墙的特点。


    正确答案: 位置:防火墙是内外通信的唯一途径,所有从内到外或从外到内的通信量都必须经过防火墙,否则,防火墙将无法起到保护作用;功能:防火墙是用户制订的安全策略的完整体现。只有经过既定的本地安全策略证实的通信流,才可以完成通信;防攻击:防火墙本身对于渗透是免疫的,也就是说,防火墙本身应该是一个安全、可靠、防攻击的可信任系统,它自身应有足够的强度和可靠性以抵御外界对防火墙的任何攻击。

  • 第14题:

    简述“边缘防火墙”的特点。


    正确答案: 边缘防火墙的部署工作比较简单,但是存在着一定的不足。对于一个企业而言,往往有些资源是不希望被外部用户访问的,如:企业的员工信息、产品研发计划等;但是,有些资源又是希望被外部用户访问的,例如:企业的邮件服务器、Web网站等。在该部署方案中,由于这两种资源都被放置在同一个内部网络中,所以为网络管理员对它们进行分别管理带来了很大的困难。
    此外,该方案仅部署了一层防火墙,只能够提供单点防护。一旦边缘防火墙出现了安全问题,会直接威胁到内部网络的安全。

  • 第15题:

    试简述防火墙的基本特性。


    正确答案: (1)内部网络和外部网络之间的所有网络数据流都必须经过防火墙。
    防火墙是代表企业内部网络和外界打交道的服务器,不允许存在任何网络内外的直接连接,所有网络数据流都必须经过防火墙的检查。
    (2)只有符合安全策略的数据流才能通过防火墙。
    在防火墙根据事先定义好的过滤规则审查每个数据包,只有符合安全策略要求的数据才允许通过防火墙。
    (3)防火墙自身应具有非常强的抗攻击免疫力。
    由于防火墙处于网络边缘,因此要求防火墙自身要具有非常强的抗击入侵功能。

  • 第16题:

    简要分析个人防火墙的特点。


    正确答案: 个人防火墙的优点主要体现在增加了保护级别,不需要额外的硬件资源;除了可以抵挡外来攻击的同时,还可以抵挡内部的攻击;对公共网络中的单个系统提供了保护,能够为用户隐蔽暴露在网络上的信息等方面。个人防火墙的缺点主要体现在对网络只有一个物理接口,导致个人防火墙本身容易收到威胁;在运行时需要占用个人计算机的内存、CPU时间等资源;只能对单机提供保护,不能保护网络系统等方面。

  • 第17题:

    简述防火墙的优缺点。


    正确答案: 过滤不安全服务和非法用户,禁止未授权访问
    控制对特殊站点的访问
    监视网络安全和预访的方便端点
    不能防范绕过防火墙的攻击
    不能防病毒
    不能防止数据驱动式攻击。

  • 第18题:

    母证由其他银行开出的离岸背对背信用证业务称为离岸行内背对背信用证业务。


    正确答案:错误

  • 第19题:

    问答题
    简述状态检测防火墙的特点。

    正确答案: 状态检测防火墙结合了包过滤防火墙和代理服务器防火墙的长处,克服了两者的不足,能够根据协议、端口,以及源地址、目的地址的具体情况决定数据包是否允许通过。
    优点:
    ①高安全性
    ②高效性
    ③可伸缩性和易扩展性
    ④应用范围广。
    不足:对大量状态信息的处理过程可能会造成网络连接的某种迟滞。
    解析: 暂无解析

  • 第20题:

    问答题
    简述“背对背防火墙”的特点。

    正确答案: 在这种方案中,部署了两层防火墙。其中,前端防火墙连接了外围网络与Internet,而后端防火墙连接了外围网络与内部网络。在外围网络中,仍然放置了希望被外部用户访问的资源,并且通过前端防火墙进行适当的保护。内部网络资源则会受到两层防火墙的保护,因此更为安全。当然,可能也需要在前端防火墙与后端防火墙上允许内部网络用户访问Internet资源。背对背防火墙是非常安全的部署方案,但是部署工作相对复杂。
    解析: 暂无解析

  • 第21题:

    问答题
    简述“三向防火墙”方案的特点。

    正确答案: 该方案中,ISA Server计算机具有三个网络接口(例如:三块网卡),一个网络接口连接内部网络,这个网络用于放置企业内部不希望被外部用户访问的资源;另一个网络接口连接一个被称为“外围网络”或“DMZ”的网络,这个网络用于存放企业内部希望被外界用户访问的资源;第三个网络接口连接Internet。在这种方案中,允许内部用户访问外部网络资源,但是内部网络资源受到防火墙的保护,不允许外部用户访问。另一方面,可以允许外部用户访问外围网络的资源。但是,由于该方案仅部署了一层防火墙,因此只能够提供单点防护。
    解析: 暂无解析

  • 第22题:

    问答题
    防火墙的特点。

    正确答案: 位置:防火墙是内外通信的唯一途径,所有从内到外或从外到内的通信量都必须经过防火墙,否则,防火墙将无法起到保护作用;功能:防火墙是用户制订的安全策略的完整体现。只有经过既定的本地安全策略证实的通信流,才可以完成通信;防攻击:防火墙本身对于渗透是免疫的,也就是说,防火墙本身应该是一个安全、可靠、防攻击的可信任系统,它自身应有足够的强度和可靠性以抵御外界对防火墙的任何攻击。
    解析: 暂无解析

  • 第23题:

    填空题
    规则检查防火墙结合了包过滤防火墙、()的特点。

    正确答案: 电路级网关和代理服务器
    解析: 暂无解析