问题:
[判断题] 数据中心安全解决方案设计要点之一就是首先要对数据中心按照业务功能迚行分区.安全就部署在区域的边界上。
正确。错误。
分布式架构:消除了结构性瓶颈问题,提高整机系统性能,突破小包万兆线速处理的瓶颈。多核平台:全面采用的多核多线程技术带来更高的处理性能和更低延时。硬件加密:全面内置硬件加密引擎,提供更高加解密性能和更多VPN并发隧道能力。FPGA:进行4~7层检测的快速预处理和ACL硬件加速。
问题:
[单选] H3C作为在国内最早推广IPS的厂商,在应用层安全领域有着深厚持续的积累,组建有H3C攻防研究团队有别于国内友商的针对IDS产品和漏扫产品的攻防研究团队,H3C攻防研究团队一成立就聚焦在针对IPS产品的攻防上.下列有关H3C攻防研究团队,说法错误的是()
H3C攻防研究团队秉承开放合作的安全文化,与微软(微软MAPP计划),卡巴斯基(SafeStream病毒库)等都建立了强强合作关系。H3C攻防研究团队开发的IPS特征库与其他友商开发的IDS特征库没有本质区别。H3C攻防研究团队是国内最早从事开发IPS特征库的攻防研究团队。H3C攻防研究团队在北京,杭州等地都设有专业研究人员,可提供24×7的IPS前瞻性安全防护。
问题:
[单选] 以下哪些防火墙不支持SSL VPN功能()
F1000‐S。U200‐A。V100‐S。V100‐E。
问题:
[多选] H3C负载均衡交换机以完善的功能以及高性能,高扩展性等优势,获得了广泛的市场认可.下面关于H3C负载均衡交换机功能说法正确的是()
支持链路负载均衡功能。支持会话保持功能。支持七层服务器负载均衡功能。支持四层服务器负载均衡功能。
问题:
[多选] H3C SecBlade模块可以将安全和网络实现无缝融合,可以为用户带来如下优势()
扩容方便,一台网络设备中可支持多块SecBlade模块。有效降低单点故障。支持热插拔,即插即用易部署。与网络设备统一管理,降低管理难度。高性能,SecBlade模块全系列采用多核多线程CPU架构,实现业务的并行处理。
问题:
[多选] f层,而每层都会面临不同的安全问题,下面有关各层面临的安全问题和对应的安全技术的描述,正确的是()
网络层的主要安全问题是访问控制问题,协议异常,网络层DDoS问题,对应的安全技术是防火墙技术,安全域技术。链路层的主要安全问题是ARP欺骗,广播风暴等问题,对应的安全技术是MAC地址绑定,VLAN隔离,安全组网技术。应用层的主要安全问题是漏洞利用,扫描探测,协议异常,蠕虫,病毒,木马,钓鱼,SQL注入,P2P,应用层DDoS,对应的安全技术主要是入侵防御技术.。物理层的主要安全问题是设备或传输线路物理损坏,对应的安全技术是防灾,防震等技术。
问题:
[多选] IPS向上可以迎合各行业的安全法规(如等保)对防攻击的要求,向下可以借势不断产生的各种安全热点事件(如政府等网站被篡改),IPS存在很多市场机会,下面有关IPS的应用,描述正确的是()
H3CIPS在工商银行总行南,北两大数据中心的成功应用说明了IPS可以应用于任何高端的场合,同时也说明客户原有网络中部署的IDS不行,IPS代替IDS的趋势明显。IPS的透明特性保证了IPS的部署非常方便,在任何需要重点保护的网络路径上都可以即插即用。高端型号T5000‐S3已成功应用于国家科技文献图书中心,北京延庆教育城域网,大连金保,山西电子政务,大庆油田,中央电大等项目,T5000‐S3的主要应用场景为数据中心和大型园区网出口;同时,通过引导T5000‐S3,可以屏蔽网神,联想网御等无高端IPS设备的厂商。网络的三大场景中,其中数据中心,广域网场景中需要部署IPS,而园区网场景中不需要部署IPS。H3CIPS在湖南电力的规模应用说明了IPS项目可以做得很大,同时也说明了客户原有网络中仅有防火墙的防护是不够的,“。FW+IPS”的组合部署才能实现完整的安全防护。
问题:
[单选] H3C ACG主要采用业界先进的特征检测技术,全面识别各种网络应用.关于ACG的特征库描述不正确的是()
提供自动升级与手动升级方式,自动升级可关联到H3C公司网站实现特征库的实时更新。对新应用的识别,只需升级特征库,方便快捷;同时,升级过程无需重启系统,不影响系统业务运行。H3C本地化专业研发团队7×24小时响应用户需求,并为用户迅速提供可识别业界最新应用的特征库。ACG的检测技术与传统的根据端口号识别协议的技术无多大差别。
问题:
[多选] IPS以22%的市场份额在国内市场占有率上排名第一,领先第二名8个百分点H3C的流量清洗设备,能够保护用户免遭海量分布式拒绝服务攻击的威胁,对其描述正确的是()
H3C流量清洗设备通过采用静态漏洞攻击特征检查,动态规则过滤,异常流量限速和H3C独创的“基于用户行为的单向防御”技术,能够实现多层次安全防护。H3C流量清洗设备支持业界最齐全的流量回注方式,包括MPLSVPN,GREVPN,策略路由,二层透传等多种方式。H3C流量清洗设备能够旁路部署,实现对流量的按需清洗,在任何情况下都不会影响城域网正常业务。H3C流量清洗设备采用先进的多核CPU结构,具有多千兆线速处理能力;并且可以按需扩展,。实现万兆级异常流量清洗能力。