系統(tǒng)規(guī)劃與管理師案例分析當天每日一練試題地址:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=29
往期系統(tǒng)規(guī)劃與管理師每日一練試題匯總:m.xiexiliangjiufa.com/class/27/e29_1.html
系統(tǒng)規(guī)劃與管理師案例分析每日一練試題(2023/4/9)在線測試:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=29&day=2023/4/9
點擊查看:更多系統(tǒng)規(guī)劃與管理師習題與指導
系統(tǒng)規(guī)劃與管理師案例分析每日一練試題內容(2023/4/9)
【說明】在信息系統(tǒng)管理中,訪問控制是保障信息安全的主要措施,通過訪問控制可以防止對計算機及計算機系統(tǒng)進行非授權的訪問和存取,避免因越權操作導致泄密事件的發(fā)生。審計日志是信息安全事件追查的依據和線索,企業(yè)如果發(fā)生信息系統(tǒng)安全事件,通過審計日志可以排查責任,降低安全事件造成的損失。前不久,某企業(yè)由于系統(tǒng)維護需要,在一段時間內有多家技術支持廠商在同一臺計算機上進行了系統(tǒng)維護操作,由于該企業(yè)沒有設置適當的權限并忽視了審計環(huán)節(jié),也沒有及時對該計算機日志進行維護,致使該計算機上的一份重要文件泄露,因缺少證據和線索,無法對該事件進行追査。信管網考友試題答案分享:
信管網vonsen:
回答1:
進行維護登記,根據登記表建立臨時維護賬號,配置相應的權限。其次,需要有人員現場跟蹤,維護后立即檢查系統(tǒng)日記。
回答2:
建立用戶權限管理、做好文件保護策略、建立監(jiān)督管理機制
回答3:
運行監(jiān)控、性能管理、可靠性、可用性、安全性
信管網guokui520:
1.要為不同用戶設置賬戶,為每個賬戶設置相關權限,啟用安全審計。當用戶工作完成后,應禁用或刪除對應賬戶,實行監(jiān)控,如派人員陪同,安裝監(jiān)控軟件。進行備份和重要文件隔離等。
2.為每個用戶設置賬戶,根據工作內容合理配置對應的權限。對重要的資源進行隔離,每次維護完成后對相關的審計日志進行收集、存檔。系統(tǒng)管理員分析安全日志中相關事件的發(fā)生時間、地點、引發(fā)的用戶、事件的類型、事件成功與否。
3.運行管理的主要內容:終端管理、出入管理、信息管理。
信管網guokui520:
1.對訪問和使用該計算機的人員設立賬戶,并進行授權。開啟日志審計。訪問和使用結束后,禁用或刪除賬戶。派專人跟隨,監(jiān)控操作行為。對重要文件和數據進行備份,隔離。嚴格控制移動介質的使用。
2.對賬戶進行授權管理,用戶使用完成后進行日志的備份并對日志進行分析。對發(fā)現的問題要及時記錄并分析處理。
3.運行管理的主要內容:終端管理、出入管理、行為管理。
信管網訂閱號
信管網視頻號
信管網抖音號
溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |