解析:關(guān)于網(wǎng)絡(luò)安全防御技術(shù)的描述,不正確的是()。 A、防火墻主要是實現(xiàn)網(wǎng)絡(luò)安全的安全策略,可以對策略
2019年下半年信息系統(tǒng)項目管理師上午綜合知識試題解析: 17、關(guān)于網(wǎng)絡(luò)安全防御技術(shù)的描述,不正確的是()。
A、防火墻主要是實現(xiàn)網(wǎng)絡(luò)安全的安全策略,可以對策略中涉及的網(wǎng)絡(luò)訪問行為實施有效管理,也可以對策略之外的網(wǎng)絡(luò)訪問行為進行控制
B、入侵檢測系統(tǒng)注重的是網(wǎng)絡(luò)安全狀況的監(jiān)督,絕大多數(shù)IDS系統(tǒng)都是被動的
C、蜜罐技術(shù)是一種主動防御技術(shù),是一個“誘捕”攻擊者的陷阱
D、虛擬專業(yè)網(wǎng)絡(luò)實在公網(wǎng)中建立專用的、安全的數(shù)據(jù)通信通道
信管網(wǎng)解析: 入侵檢測與防護的技術(shù)主要有兩種:入侵檢測系統(tǒng)(lntrusion Detection System,IDS)和入侵防護系統(tǒng)( Intrusion Prevention System,IPS)。入侵檢測系統(tǒng)(IDS)注重的是網(wǎng)絡(luò)安全狀況的監(jiān)管,通過監(jiān)視網(wǎng)絡(luò)或系統(tǒng)資源,尋找違反安全策略的行為或攻擊跡緣,并發(fā)出報警。因此絕大多數(shù)IDS系統(tǒng)部是被動的。 入侵防護系統(tǒng)(IPS)則傾向于提供主動防護,注重對入侵行為的控制。其設(shè)計宗旨是預(yù)先對入侵活動和攻擊性網(wǎng)絡(luò)流量進行攔截,避免其造成損失。IPS是通過直接嵌入到網(wǎng)絡(luò)流量中實現(xiàn)這一功能的,即通過…個網(wǎng)絡(luò)端口接收來自外部系統(tǒng)的流量,經(jīng)過檢查確認其中不包含異?;顒踊蚩梢蓛?nèi)容后,樽通過另外一個端口將它傳送到內(nèi)部系統(tǒng)中。這樣一來,有問題的數(shù)據(jù)包,以及所有來自同一數(shù)據(jù)流的后續(xù)數(shù)據(jù)包,都能在IPS設(shè)備中被清除掉。網(wǎng)絡(luò)蜜罐技術(shù) 蜜罐( Honeypot)技術(shù)是一種主動防御技術(shù),是入侵檢測技術(shù)的一個重要發(fā)展方向,也是一個“誘捕”攻擊者的陷阱。蜜罐系統(tǒng)是一個包含漏洞的誘騙系統(tǒng),它通過模擬一個或多個易受攻擊的主機和服務(wù),給攻擊者提供一個容易攻擊的目標。攻擊者往往在蜜罐上浪費時間,延緩對真正目標的攻擊。由于蜜罐技術(shù)的特性和原理,使得它可以對入侵的取證提供重要的信息和有用的線索,便于研究入侵者的攻擊行為。VPN(Virtual Private Network,虛擬專用網(wǎng)絡(luò)),它是依靠ISP(Intemet服務(wù)提供商)和其他NSP(網(wǎng)絡(luò)服務(wù)提供商),在公用網(wǎng)絡(luò)中建立專用的、安全的數(shù)據(jù)通信通道的技術(shù)。VPN可以認為是加密和認證技術(shù)在網(wǎng)絡(luò)傳輸中的應(yīng)用。網(wǎng)絡(luò)安全防御:http://m.xiexiliangjiufa.com/pm1/71109.html信管網(wǎng)參考答案:A點擊查看:2019下半年信息系統(tǒng)項目管理師上午綜合知識試題解析匯總
掃碼關(guān)注公眾號
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學(xué)員考試保駕護航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
相關(guān)內(nèi)容