在"身份与访问安全"分类中,深信服的产品和匹配细分领域说法错误的是
A.OSM产品匹配堡埜机
B.Idtruts产品匹配身份认证
C.SSL VPN产品匹配VPN
D.EDR产品匹配数字证书
试卷相关题目
- 1在常见网络安全行业分类中,哪个不属于"安全智能"的分类
A.区块链安全
B.高级威胁防护
C.网络流量分析
D.威胁捕捉
开始考试点击查看答案 - 2在常见网络安全行业分类中,哪个不属于"数据安全"的分类
A.数据防泄密
B.防病毒网关
C.加密机
D.数据库安全
开始考试点击查看答案 - 3对于慢速攻击说法正确的是
A.慢速攻击又称CC攻击
B.慢速攻击是TCP会话劫持的一种方式
C.慢速攻击会通过长连接请求
D.慢速攻击通常会发送畸形数据包
开始考试点击查看答案 - 4对于TCP会话劫持的防范,以下做法错误的是
A.会话加密
B.监视网络中的异常流量
C.设置静态MAC地址
D.设置白名单
开始考试点击查看答案 - 5不属于TCP会话劫持的重要环节是
A.ARP欺骗
B.IP欺骗
C.序列号预测
D.确认号预测
开始考试点击查看答案 - 6深信服防火墙产品,可以匹配细分领域的安全需求说明,错误的是
A.可以匹配安全网关的防火墙品类
B.可以匹配应用安全的web应用防火墙品类
C.可以匹配数据安全的数据库安全品类
D.可以匹配安全智能的高级威胁防护品类
开始考试点击查看答案 - 7深信服AC产品,可以匹配细分领域的安全需求说明,错误的是
A.可以匹配安全网关的上网行为管理品类
B.可以匹配内容安全的不良信息监测与过滤品类
C.可以匹配安全智能的高级威胁防护品类
D.可以匹配安全智能的威胁情报品类
开始考试点击查看答案 - 8以深信服全景拓扑图为例,总部互联网出口区域的AF,在功能模块全开的情况下,不建议开启的功能是
A.AF开启杀毒功能,拦截外网到内网的病毒感染传播
B.开启SSL VPN功能,针对有移动公办需求的
C.用户远程接入开启地域访问控制功能,拦截业务明确不提供服务区域的访问请求
D.开启僵尸网络防护功能,防止内网感染僵尸网络的主机外发敏感和恶意行为
开始考试点击查看答案 - 9以深信服全景拓扑图为例,对于移动办公的安全加固,哪个方面是当前深信服当前未提供的功能
A.手机的个人使用和办公数据双域隔离,保障数据的安全性
B.对企业需要发布给移动办公人员使用的APP进行安全封装,保障外部使用的安全性
C.用户接入企业内部通过SSLVPN安全接入
D.自动对移动办公的手机/PC等终端进行病毒清查,确认没问题后才允许访问企业内网系统
开始考试点击查看答案 - 10以深信服全景拓扑图为例,分支区域到总部的安全建设,不建议的是
A.分支到总部线路上部署网闸,所有访问总部的数据均通过网闸摆渡后发起
B.分支到总部访问开启一些高危端口的封锁,如RDP、SMB,如有放通需求,需要明确到访问的源和目标
C.小型分支且无安全运维人员,建议部署STA探针,把本端采集的风险数据同步到总部SIP平台统一分析并给出处置建议
D.无专线情况下,分支和总部建议通过IPSEC VPN互联,确保数据交互的安全性
开始考试点击查看答案
最新试卷
注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它