3、下面关于防火墙策略说法正确的是()。A.在创建防火墙策略以前,不需要对企业那些必不可少的应用软件执行风险分析。B.防火墙安全策略一旦设定,就不能再作任何改变。C.防火墙处理人站通信的缺省策略应该是阻止所有的包和连接,除了被指出的允许通过的通信类型和连接。D.防火墙规则集与防火墙平台体系结构无关

题目

3、下面关于防火墙策略说法正确的是()。

A.在创建防火墙策略以前,不需要对企业那些必不可少的应用软件执行风险分析。

B.防火墙安全策略一旦设定,就不能再作任何改变。

C.防火墙处理人站通信的缺省策略应该是阻止所有的包和连接,除了被指出的允许通过的通信类型和连接。

D.防火墙规则集与防火墙平台体系结构无关


相似考题
更多“3、下面关于防火墙策略说法正确的是()。”相关问题
  • 第1题:

    下面关于防火墙的说法,错误的是( )。

    A.防火墙通常有两种设计策略:允许任何服务除非被明确禁止;禁止任何服务除非被明确允许

    B.防火墙是安全策略的一个部分

    C.防火墙是将内网从外网中隔离出来,不能阻止内网的攻击

    D.防火墙不能检查进出内部网的通信量


    正确答案:D
    解析:进出内部网的通信量必须通过防火墙,它可以记录和统计通过防火墙的网络通信量。

  • 第2题:

    下面关于防火墙的说法,正确的是()。

    A、防火墙一般由软件以及支持该软件运行的硬件系统构成

    B、防火墙只能防止未经授权的信息发送到内网

    C、防火墙能准确地检测出攻击来自哪一台计算机

    D、防火墙的主要支撑技术是加密技术


    参考答案:A

  • 第3题:

    下面关于防火墙功能的说法正确的是()

    • A、防火墙可以隐藏内部IP地址及内部网络拓扑信息
    • B、在防火墙内部可以使用保留地址
    • C、防火墙不能有效地记录因特网上的活动
    • D、防火墙能够控制进出网络的信息流向和信息包

    正确答案:A,B,D

  • 第4题:

    下面关于防火墙策略说法正确的是()

    • A、在创建防火墙策略以前,不需要对企业那些必不可少的应用软件执行风险分析
    • B、防火墙安全策略一旦设定,就不能在再作任何改变
    • C、防火墙处理入站通信的缺省策略应该是阻止所有的包和连接,除了被指出的允许通过的通信类型和连接
    • D、防火墙规则集与防火墙平台体系结构无关

    正确答案:C

  • 第5题:

    下面关于防火墙概念和功能的描述哪些是正确的()  

    • A、 防火墙可能会成为数据传输的瓶颈。
    • B、 防火墙可实行强制安全策略
    • C、 防火墙可记录连接情况
    • D、 使用防火墙可防止一个网段的问题向另一个网段传播

    正确答案:A,B,C,D

  • 第6题:

    关于防火墙系统,以下说法不正确的是()

    • A、防火墙是网络安全的屏障
    • B、防火墙可以强化网络安全策略
    • C、防火墙可以阻拦外部任何形式的非法入侵
    • D、防火墙可以保护脆弱的服务

    正确答案:C

  • 第7题:

    下面关于防火墙功能的说法中,不正确的是()

    • A、防火墙能有效防范病毒的入侵
    • B、防火墙能控制对特殊站点的访问
    • C、防火墙能对进出的数据包进行过滤
    • D、防火墙能对部分网络攻击行为进行检测和报警

    正确答案:A

  • 第8题:

    下面关于防火墙说法不正确的是()

    • A、防火墙可以防止所有病毒通过网络传播
    • B、防火墙可以由代理服务器实现
    • C、所有进出网络的通信流都应该通过防火墙
    • D、防火墙可以过滤所有的外网访问

    正确答案:A

  • 第9题:

    单选题
    在状态检测防火墙中,开启状态检测机制时,三次握手的第二个报文(SYN+ACK)到达防火墙的时候,如果防火墙上还没有对应的会话表,则下面说法正确的是?()
    A

    如果防火墙安全策略允许报文通过,则报文可以通过防火墙

    B

    如果防火墙安全策略允许报文通过,则创建会话表

    C

    缺省状态下,关闭状态功能后,并配置了允许策略即可通过

    D

    报文一定通过防火墙,并建立会花边


    正确答案: D
    解析: 暂无解析

  • 第10题:

    单选题
    下面关于防火墙功能的说法中,不正确的是()
    A

    防火墙能有效防范病毒的入侵

    B

    防火墙能控制对特殊站点的访问

    C

    防火墙能对进出的数据包进行过滤

    D

    防火墙能对部分网络攻击行为进行检测和报警


    正确答案: C
    解析: 暂无解析

  • 第11题:

    单选题
    下面关于恶意代码防范描述正确的是()。
    A

    及时更新系统,修补安全漏洞

    B

    设置安全策略,限制脚本

    C

    启用防火墙,过滤不必要的服务

    D

    以上都正确


    正确答案: C
    解析: 暂无解析

  • 第12题:

    单选题
    下面关于防火墙说法不正确的是()
    A

    防火墙可以防止所有病毒通过网络传播

    B

    防火墙可以由代理服务器实现

    C

    所有进出网络的通信流都应该通过防火墙

    D

    防火墙可以过滤所有的外网访问


    正确答案: B
    解析: 暂无解析

  • 第13题:

    下面关于防火墙概念和功能的描述哪些是正确的()。

    A.防火墙可能会成为数据传输的瓶颈。

    B.防火墙可实行强制安全策略

    C.防火墙可记录连接情况

    D.使用防火墙可防止一个网段的问题向另一个网段传播


    答案ABCD

  • 第14题:

    下面关于防火墙说法正确的是______。

    A.简单的防火墙可以由纯软件来实现

    B.防火墙可以有效地防止机房的火灾发生

    C.所有的防火墙都能准确地检测出攻击来自哪台计算机

    D.防火墙的主要技术支撑是加密技术


    正确答案:A

  • 第15题:

    下面关于防火墙的说法中,正确的是()

    • A、防火墙可以解决来自内部网络的攻击
    • B、防火墙可以防止受病毒感染的文件的传输
    • C、防火墙会削弱计算机网络系统的性能
    • D、防火墙可以防止错误配置引起的安全威胁

    正确答案:C

  • 第16题:

    下面关于防火墙的维护和策略制定说法正确的是()

    • A、所有防火墙管理功能应该发生在使用了强认证和加密的安全链路上
    • B、Web界面可以通过SSL加密用户名和密码。非Web的图形界面如果既没有内部加密,也没有SSL,可以使用隧道解决方案,如SSH
    • C、对防火墙策略进行验证的最简单的方法是,获得防火墙配置的拷贝,然后把这些拷贝和根据已定义的策略产生的期望配置进行比较
    • D、对防火墙策略进行验证的另一种方式通过使用软件对防火墙配置进行实际测试
    • E、渗墙分析可以取代传统的审计程序

    正确答案:A,B,C,D

  • 第17题:

    关于H3C SecPath防火墙的域间策略,下列说法正确的是:()

    • A、域间策略主要作用是实现安全域间的访问控制
    • B、域间策略将IP地址或域名简化成地址资源和地址组资源
    • C、域间策略将协议和端口简化成服务资源服务组资源
    • D、域间策略是基于接口下发的

    正确答案:A,B,C,D

  • 第18题:

    下面关于防火墙的说法中,正确的是()。

    • A、防火墙不会降低计算机网络系统的性能
    • B、防火墙可以解决来自内部网络的攻击
    • C、防火墙可以阻止感染病毒文件的传送
    • D、防火墙对绕过防火墙的访问和攻击无能为力

    正确答案:D

  • 第19题:

    下面关于恶意代码防范描述正确的是()。

    • A、及时更新系统,修补安全漏洞
    • B、设置安全策略,限制脚本
    • C、启用防火墙,过滤不必要的服务
    • D、以上都正确

    正确答案:D

  • 第20题:

    下面关于防火墙的维护和策略制定说法正确的是()

    • A、所有防火墙管理功能应该发生在使用了强认证和加密的安全链路上
    • B、Web界面可以通过SSL加密用户名和密码。非Web的图形界面如果既没有内部加
    • C、对防火墙策略进行验证的最简单的方法是,获得防火墙配置的拷贝,然后把这些
    • D、对防火墙策略进行验证的另一种方式通过使用软件对防火墙配置进行实际测试
    • E、渗墙分析可以取代传统的审计程序

    正确答案:A,B,C,D

  • 第21题:

    多选题
    下面关于防火墙的维护和策略制定说法正确的是()
    A

    所有防火墙管理功能应该发生在使用了强认证和加密的安全链路上

    B

    Web界面可以通过SSL加密用户名和密码。非Web的图形界面如果既没有内部加密,也没有SSL,可以使用隧道解决方案,如SSH

    C

    对防火墙策略进行验证的最简单的方法是,获得防火墙配置的拷贝,然后把这些拷贝和根据已定义的策略产生的期望配置进行比较

    D

    对防火墙策略进行验证的另一种方式通过使用软件对防火墙配置进行实际测试

    E

    渗墙分析可以取代传统的审计程序


    正确答案: C,D
    解析: 暂无解析

  • 第22题:

    多选题
    下面关于防火墙的维护和策略制定说法正确的是()
    A

    所有防火墙管理功能应该发生在使用了强认证和加密的安全链路上

    B

    Web界面可以通过SSL加密用户名和密码。非Web的图形界面如果既没有内部加

    C

    对防火墙策略进行验证的最简单的方法是,获得防火墙配置的拷贝,然后把这些

    D

    对防火墙策略进行验证的另一种方式通过使用软件对防火墙配置进行实际测试

    E

    渗墙分析可以取代传统的审计程序


    正确答案: E,B
    解析: 暂无解析

  • 第23题:

    单选题
    下面关于防火墙策略说法正确的是()。
    A

    在创建防火墙策略以前,不需要对企业那些必不可少的应用软件执行风险分析

    B

    防火墙安全策略一旦设定,就不能在再作任何改变

    C

    防火墙处理人站通信的缺省策略应该是阻止所有的包和连接,除了被指出的允许通过的通信类型和连接

    D

    防火墙规则集与防火墙平台体系结构无关


    正确答案: C
    解析: 暂无解析

  • 第24题:

    单选题
    关于防火墙系统,以下说法不正确的是()
    A

    防火墙是网络安全的屏障

    B

    防火墙可以强化网络安全策略

    C

    防火墙可以阻拦外部任何形式的非法入侵

    D

    防火墙可以保护脆弱的服务


    正确答案: C
    解析: 暂无解析