位置:首页 > 题库频道 > 其它分类 > 计算机其它 > 三级三级信息管理技术T2考试

下列选项中属于深信服上网行为管理的规则库的是

发布时间:2024-07-09

A.热点事件库

B.实时漏洞分析识别库

C.应用识别库

D.漏洞特征识别库

试卷相关题目

  • 1下列选项中,关于应用识别的识别能力,说法错误的是

    A.方向识别是对数据包的方向进行甄别

    B.代理上网环境无法进行对应用的识別

    C.支持单包识别

    D.支持多包识别

    开始考试点击查看答案
  • 2下列选项中,关于应用识别说法错误的是

    A.应用识别是一切管控和审计的基础

    B.应用识别依赖应用识别库

    C.应用识别是根据数据包中的特征值进行识别工作的

    D.自定义应用优先级高于内置应用

    开始考试点击查看答案
  • 3下列选项中对深信服上网行为管理对数据流处理的描述错误的是

    A.数据-基础识别-用户认证

    B.数据-基础识别-用户认证-防火墙规则

    C.防火墙规则-流控-应用审计

    D.流控-应用审计-流审

    开始考试点击查看答案
  • 4下列选项中不属于深信服上网行为管理的规则库的是

    A.应用识别库

    B.URL库

    C.热点事件库

    D.审计规则库

    开始考试点击查看答案
  • 5以深信服全景拓扑图为例,数据中心区域出口部署的AF与云化平台里的VAF,在防护作用差异上,说法正确的是

    A.AF具备南北向流量防护,vAF不具备

    B.AF具备WAF功能防护,vAF不具备

    C.vAF具备东西向流量防护,AF不具备

    D.VAF具备僵尸网络检测,AF不具备

    开始考试点击查看答案
  • 6客户反馈获取到最新的应用识别库,但是无法更新的最新,下列选项中的排错思路错误的是

    A.确认规则库序列号有效

    B.确认设备可以上网

    C.选项确认的前提,更换规则库服务器尝试

    D.设备无法上网,则不能更新应用识別库

    开始考试点击查看答案
  • 7UEBA技术设计最初的用途是

    A.分析用户行为画像

    B.记录用户访问记录

    C.根据用户数据推荐各种商品

    D.安全防护

    开始考试点击查看答案
  • 8当美国零售巨头塔吉特(Target)爆出数据泄密事件后,UEBA开始作为一种什么工具来使用

    A.网络安全工具

    B.行为分析工具

    C.兴趣匹配工具

    D.行为管理工具

    开始考试点击查看答案
  • 9Gartner将更名后的用户实体行为分析叫做UEBA技术,该技术原来曾被叫做

    A.UEDA

    B.UBDA

    C.UBA

    D.UDA

    开始考试点击查看答案
  • 10UEBA技术一般会先收集相关信息,下列关于收集信息不正确的是

    A.收集信息是为了数据分析

    B.数据来源可以包含各网络节点

    C.目的是创建行为基线

    D.会从用户处收集数据

    开始考试点击查看答案
返回顶部