首页
登录
从业资格
网络和信息安全产品中,( )无法发现正在进行的入侵行为,而且有可能成为攻击者的
网络和信息安全产品中,( )无法发现正在进行的入侵行为,而且有可能成为攻击者的
资格题库
2022-08-02
68
问题
网络和信息安全产品中,( )无法发现正在进行的入侵行为,而且有可能成为攻击者的工具。A.防火墙B.扫描器C.防毒软件D.安全审计系统
选项
A.防火墙
B.扫描器
C.防毒软件
D.安全审计系统
答案
B
解析
本题考查防火墙基础知识,参考《系统集成项目管理工程师教程(第2版)》第三章 信息系统集成专业技术知识 3.7.12 网络安全,全书第158页。
国家在信息系统安全方面也出台了相应的安全标准。2001年 1月 1日起由公安部主持制定、国家技术标准局发布的中华人民共和国国家标准 GB 17895-1999《计算机信息系统安全保护等级划分准则》开始实施。该准则将信息系统安全分为 5个等级,分别是:自主保护级、系统审计保护级、安全标记保护级、结构化保护级、访问验证保护级。
除了标准之外,还需要相应的网络安全工具,包括安全操作系统、应用系统、防火墙、网络监控、安全扫描、信息审计、通信加密、灾难恢复、网络反病毒等多个安全组件共同组成的,每一个单独的组件只能完成其中部分功能,而不能完成全部功能。下面对主要的网络和信息安全产品加以说明:
1.防火墙
防火墙通常被比喻为网络安全的大门,用来鉴别什么样的数据包可以进出企业内部网。在应对黑客入侵方面,可以阻止基于 IP包头的攻击和非信任地址的访问。但传统防火墙无法阻止和检测基于数据内容的黑客攻击和病毒入侵,同时也无法控制内部网络之间的违规行为。
2.扫描器
扫描器可以说是入侵检测的一种,主要用来发现网络服务、网络设备和主机的漏洞,通过定期的检测与比较,发现入侵或违规行为留下的痕迹。当然,扫描器无法发现正在进行的入侵行为,而且它还有可能成为攻击者的工具。
3.防毒软件
防毒软件是最为人熟悉的安全工具,可以检测、清除各种文件型病毒、宏病毒和邮件病毒等。在应对黑客入侵方面,它可以查杀特洛伊木马和蠕虫等病毒程序,但对于基于网络的攻击行为(如扫描、针对漏洞的攻击)却无能为力。
4.安全审计系统
安全审计系统通过独立的、对网络行为和主机操作提供全面与忠实的记录,方便用户分析与审查事故原因,很像飞机上的黑匣子。由于数据量和分析量比较大,目前市场上鲜见特别成熟的产品,即使存在冠以审计名义的产品,也更多的是从事入侵检测的工作。
转载请注明原文地址:https://www.tihaiku.com/congyezige/2303270.html
本试题收录于:
中级 系统集成项目管理工程师题库软件水平考试初中高级分类
中级 系统集成项目管理工程师
软件水平考试初中高级
相关试题推荐
根据以上材料可以看出,机关工作人员()。 A.职业道德应该有明确的行为规范
某机关差旅补贴数额明显下降,说明()。 A.物质奖励是机关工作人员行为规范的决
甲、乙机关听讲座时,在关闭手机问题上表现出的不同行为方式,说明()。 A.职业
根据以上材料可以看出,机关工作人员()。 A.职业道德应该有明确的行为规范
关于X线影像信息的形成与传递,叙述错误的是A.被照体的差异是基础 B.受荧光体
X线信息影像转换成可见密度影像,转换介质不含A.电影胶片 B.观片灯 C.荧
应用光或其他能量表现被照体的信息状态,并以光学影像加以记录的技术是A.成像系统
将探测器接收的信息转换为数字信号的是A.探测器 B.后组探测器 C.信号放大
关于CR摄影系统的影像板,以下说法不正确的是A.影像板上的信息可永久保存 B.
将连续变化的灰度或密度信息转化成离散的数字信息的过程称为A.A/D转换 B.量
随机试题
Youneverseethem,butthey’rewithyoueverytimeyoufly.Theyrecordwhe
保险费率厘定应遵循的原则有()。A.稳定性原则 B.合理性原则 C.公平
举世闻名的赵州桥、埃及金字塔、印度泰姬陵主要采用的建材是:A.砖瓦 B.陶瓷
关于商业银行声誉风险管理的方法,下列说法正确的有( )。A.高度重视对员工守则
关于非公开募集基金的托管,以下表述正确的是( )。A.非公开募集基金的基金托管
心尖部闻及粗糙的隆隆样舒张期杂音,应考虑为( )。A.二尖瓣关闭不全 B.主
当经济处于繁荣阶段时,下列( )的表述是错误的。A.企业的经营规模不断扩大,投
胆矾中毒泌尿系统的症状有A.小便少 B.蛋白尿 C.尿毒症 D.氮质血症
某卷烟批发企业(增值税一般纳税人)2020年5月,批发销售给卷烟零售企业卷烟6标
远东股份有限公司(以下简称远东公司)为增值税一般纳税人,2×21年1月,远东公司
最新回复
(
0
)