首页 > 考研
题目内容 (请给出正确答案)
[多选题]

-阶梯式白名单防护策略()

A.威努特工业防火墙在白名单策略上支持三种工作模式(学习模式、告警模式、防护模式),那么以下说法正确的是

B.在完成白名单自动学习后应该直接进入防护模式,立即体现设备的防护效果

C.处于学习模式时系统会从访问控制、工业协议、业务工艺三个维度递进构建白名单

D.处于告警模式状态的设备可以切换回学习模式,也可以切换到防护模式

E.告警模式的意义是为了固化和确认学习到的白名单规则,防止白名单不匹配造成业务影响

答案
收藏

BCD

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“-阶梯式白名单防护策略()”相关的问题
第1题
在工业互联网中,终端和服务器非法外联行为容易造成感染木马病毒、数据泄露等风险等,防止非法外联行为,除了中终端和服务器上安装威努特工控主机卫士外,在网络边界也需要进行防护,工业互联墙防火墙支持非法外联防护,那么以下有关说法正确的是()

A.工业互联防火墙基于白名单机制对外联行为进行防护,只允许终端和服务器防护白名单里的IP和端口

B.工业互联防火墙支持非法外联学习,帮助管理员了解终端和服务器外联信息

C.管理员可以将非法外联学习到的合规外联行为快速添加到白名单里

D.工业互联防火墙支持隐秘隧道检测和协议状态检测,能有效阻断高级非法外联行为

点击查看答案
第2题
威努特优格USB综合保护系统专门为实现USB接入的安全防护而设计,以下关于优格设备配套使用的U盘的描述中,正确的是()

A.普通U盘也可以注册成为管理U盘

B.优格设备通过管理U盘进行策略下发和日志上收

C.优格设备能够对普通U盘进行授权和认证,并能够接管鼠标和键盘

D.安全U盘不需要进行授权即可被优格设备识别

点击查看答案
第3题
针对等保2.0中“一个中心,三重防护”的思想,威努特提出的基于“白环境”的“纵深安全防御体系”中,对应“三重防护”的有哪些措施()

A.系统边界隔离

B.网络通信异常监测

C.工业主机安全防护

点击查看答案
第4题
-第二代防火墙-产品能力()
A.威努特第二代防火墙,在提供传统安全防护能力的基础上,通过事前监测、事中防御、事后响应的全流程威胁防御,主动积极防御网络威胁,增强企业边界的威胁检测能力。高性能硬件平台结合并行处理的安全检测引擎,可以实现对用户、应用和内容的深入分析,为用户提供安全智能的一体化防护体系。那么以下对于该产品核心价值的描述正确的是B.搭载深度数据包解析引擎,支持5000种以上的协议和应用识别,与工业互联墙能力一致C.支持丰富的网络设备特性,可以在各种复杂的网络环境中灵活组网D.可以在工作时保障核心业务,在闲时实现动态分配,以实现带宽资源的充分利用E.采用一体化安全策略,各种需求只需配置一条策略,支持管理平台批量部署、维护
点击查看答案
第5题
威努特日志审计与分析系统拥有强大的日志范化能力,以下说法正确的是()

A.范化字段可以自定义扩展

B.范化策略可以支持虚拟化平台和系统中间件

C.范化能力已经涉及34种设备类型,共300多个范化策略

D.范化规则支持更新,但只能通过定制开发来实现

点击查看答案
第6题
威努特工业互联防火墙可以对网络系统脆弱性的暴露程度进行量化评估,实现事前、事中、事后防御闭环,那么以下能力中属于“事后”防御的是()

A.资产发现

B.IPS高阶告警

C.精细化WEB防护

D.攻击链可视化分析

点击查看答案
第7题
威努特优格—USB综合保护系统,是专门为实现USB的全面防护而设计,满足军政企业、基建能源、广电编播等各行业系统内计算机对USB设备安全防护以及U盘行为管理的需求。那么以下关于产品在【介质行为管理】场景下体现的特性有()

A.通过对存储介质进行注册授权,设置只读,读写,禁用三种权限以及禁止非注册介质访问,对外可以防止机密资料、工艺文件泄露以及不明数据传入;对内可以对介质进行监控管理,防止越权访问和存储设备滥用

B.产品可记录U盘插入、文件拷贝、病毒攻击、系统升级事件日志,可以在事后快速追溯定位违规操作的存储介质,回放攻击/泄密过程,事故跟踪到人

C.支持专用安全U盘,安全U盘分为普通区和安全区,安全区是加密分区,仅能通过优格访问,同时开放相应策略后才可看到和正常使用,实现专区专用

点击查看答案
第8题
安全管理平台是是整个系统的安全大脑,是等保2.0中的安全管理中心,管理了系统内的所有安全策略,管理范围涵盖了通信网络防护策略、区域边界防护策略、安全计算环境防护三重防护的各个环节,具体包含了哪些防护策略()

A.通信网络防护策略:带宽管理策略、VPN策略

B.边界隔离策略:ACL策略、白名单策略、NAT策略、攻击防范策略、流量审计策略

C.终端防护策略:程序白名单策略、介质管控策略、漏洞防护策略、基线检测策略、文件访问策略

点击查看答案
第9题
以下关于白名单说法错误的是()

A.全局白名单基于源IP地址或MAC地址进行匹配,匹配的用户不受策略控制,数据全部放行

B.全局白名单用户的数据跳过认证策略,Qos策略、会话控制、审计策略,入侵防御和病毒防护策略不受影响

C.白名单和黑名单都基于源地址检测,白名单优先级高于黑名单

D.全局白名单的流控实现依赖数据转发流程,SNAT前的源地址是白名单,SNAT后的地址自动加入白名单

点击查看答案
第10题
关于AF策略调优下列说法不正确的是()

A.杀毒模块功能开启,对流量AF的数据进行病毒拦截

B.所有具备上网权限的终端,都需要开启僵尸网络防护功能

C.在做完相应功能加固后,等待攻击即可

D.主要的几个检查点包括:白名单、直通、各安全功能排除列表等

点击查看答案
第11题
威努特第二代防火墙可以向电力监控系统网络安全监测装置上传日志,满足二次安防的需要,同时可实现资产、业务、网络结构、安全控制、脆弱性等要素与入侵事件的关联分析,对给定网络系统脆弱性及暴露程度进行量化评估,实现事前、事中、事后防御闭环。那么以下关于第二代防火墙防护能力的说法正确的是()

A.在事前从控制路径和脆弱性入手,以资产为核心,优化防御,减少攻击面

B.在事中结合威胁情报,以流量为途径,实时检测防护,阻断非法行为

C.在事后通过还原现场报文、关联安全事件、攻击过程取证,呈现安全态势

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改