A.能够对进出网络的数据包进行检测与筛选
B.过滤掉不安全的服务和非法用户
C.能够完全防止用户传送已感染病毒的软件或文件
D.能够防范数据驱动型的攻击
A.一体化安全引擎工作在OSI的网络层
B.NF的内容过滤功能是依托于一体化安全引擎的
C.NF进行7层解码的目的是为了让数据流通过一体化安全引擎
D.当数据包进入NF后需要进行1-4层解码才可通过一体化安全引擎
E.当安全引擎失效,NF的路由交换功能停止,网络中断
A.包过滤防火墙对于通过防火墙的每个数据包,都进行ACL匹配检查
B.状态检测防火墙只对没有命中会话的首包进行安全策略检查
C.状态检测防火墙需要配置报文的“去”、“回”两个方向的安全策略
D.代理防火墙代理内部网络和外部网络用户之间的业务
A.打开的端口对扫描探测并不发送一个确认
B.向一个未打开的UDP端口发送一个数据包时,不会返回任何错误
C.UDP协议是面向无连接的协议,UDP扫描技术的精确性高度依赖于网络性能和系统资源
D.如果目标主机采用了大量的分组过滤技术,那么UDP扫描过程会变的非常慢
A.防火墙分为数据包过滤类和应用网关类,是基于实现技术的划分
B.防火墙可以控制外部用户对内部系统的访问
C.防火墙可以阻止内部人员对内部系统的访问
D.防火墙可以分析和统计网络使用情况