禁止某个IP访问外部网络。禁止某个IP提供对外HTTP服务。禁止访问某个IP的80端口。禁止某个IP使用某个FTP命令。
问题:
[单选] 包过滤技术与代理服务技术相比较()。
包过滤技术安全性较弱、但会对网络性能产生明显影响。包过滤技术对应用和用户是绝对透明的。代理服务技术安全性较高、但不会对网络性能产生明显影响。代理服务技术安全性高,对应用和用户透明度也很高。
问题:
[单选] 不能防范ARP欺骗攻击的是()。
使用静态路由表。使用ARP防火墙软件。使用防ARP欺骗的交换机。主动查询IP和MAC地址。
47000。10000000。69000。73000。
问题:
[单选] 采用公司统一采购压缩软件对涉及公司商业秘密和敏感信息进行加密压缩的口令长度不低于()位。
8。10。12。16。
问题:
[单选] 采用三层交换机Vlan隔离安全域,通过()可以进行安全域的隔离。
虚拟防火墙。访问控制列表。数字证书。接口。
问题:
[单选] 从安全的角度来看,()起到第一道防线的作用。
远端服务器。Web服务器。防火墙。使用安全shell程序。
问题:
[单选] 当一个审计事件集出现或累计出现一定次数时可以确定一个违规的发生,并执行审计分析。事件的集合能够由经授权的用户进行()。
增加和修改等操作,不能删除。增加、修改或删除等操作。修改和删除等操作,不能增加。由系统自动生成,用户无法进行增加、修改或删除等操作。
问题:
[单选] 端口扫描的原理是向目标主机的()端口发送探测数据包,并记录目标主机的响应。
FTP。UDP。TCP/IP。WWW。
DMZ区内的服务器一般不对外提供服务。DMZ功能主要为了解决安装防火墙之后外部网络无法访问内部服务器的问题。通过DMZ区可以有效保护内部网络。DMZ区位于企业内网和外部网络之间。