首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
某高校决定开发网络安全审计系统,希望该系统能够有选择地记录任何通过网络对应用系统进行的操作并对其进行实时与事后分析和处理;具备入侵实时阻断功能,同时不对应用系统本身的正常运行产生任何影响,能够对审计数据进行安全的保存;保证记录不被非法删除和篡改。该高校的安
某高校决定开发网络安全审计系统,希望该系统能够有选择地记录任何通过网络对应用系统进行的操作并对其进行实时与事后分析和处理;具备入侵实时阻断功能,同时不对应用系统本身的正常运行产生任何影响,能够对审计数据进行安全的保存;保证记录不被非法删除和篡改。该高校的安
admin
2011-01-20
71
问题
某高校决定开发网络安全审计系统,希望该系统能够有选择地记录任何通过网络对应用系统进行的操作并对其进行实时与事后分析和处理;具备入侵实时阻断功能,同时不对应用系统本身的正常运行产生任何影响,能够对审计数据进行安全的保存;保证记录不被非法删除和篡改。该高校的安全审计系统最适合采用______。
选项
A、基于网络旁路监控的审计
B、基于应用系统独立程序的审计
C、基于网络安全入侵检测的预警系统
D、基于应用系统代理的审计
答案
A
解析
基于网络旁路监控的审计方式与“基于网络监测的安全审计”实现原理及系统配置相同,仅是作用目标不同。这种方式主要的优点包括:①能够有选择地记录任何通过网络对应用系统进行的操作并对其进行实时与事后分析和处理(如警报、阻断、筛选可疑操作以及对审计数据进行数据挖掘等),无论系统采用的是C/S模式还是B/W/DB模式;②能够记录完整的信息,包括操作者的IP地址、时间、MAC地址以及完整的数据操作(如数据库的完整SOL语句);③审计系统的运行不对应用系统本身的正常运行产生任何影响,不需要占用数据库主机上的CPU、内存和硬盘;④能够对审计数据进行安全的保存,能够保证记录不被非法删除和篡改。基于应用系统独立程序的审计是指在应用程序内部嵌入一个与应用服务同步运行的专用审计服务应用进程,用以全程跟踪应用服务进程的运行。基于应用系统代理的审计的优点是实时性好,且审计粒度由用户控制,可以减少不必要的审核数据。缺点在于要为每个应用单独编写代理程序,而且与应用系统编程相关。网络安全入侵检测预警系统的基本功能是:负责监视网络上的通信数据流和网络服务器系统中的审核信息,捕捉可疑的网络和服务器系统活动,发现其中存在的安全问题,当网络和主机被非法使用或破坏时,进行实时响应和报警,产生通告信息和日志。综合《信息系统项目管理师教程》(第2版)中对上述各种技术方案的评述,上述高校的安全审计系统最适合采用基于网络旁路监控的审计,因此应选A。
转载请注明原文地址:https://kaotiyun.com/show/CRGZ777K
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
IT服务团队人员的岗位包括管理岗、技术岗和操作岗,都需要较高的服务意识,工作中需注重流程化与规范化,使用专门的工具来提高服务质量,同时注重知识的积累及转移,以便主动发现问题并解决问题。团队管理一般包括目标管理、激励管理、执行管理和人员发展管理等,IT服务团
论IT服务团队建设管理IT服务团队的整体绩效取决于系统规划与管理师采用何种办法来管理团队。不同的企业在IT服务团队管理时有着不同的特性。请以“IT服务团队建设管理”为题,分别从以下三个方面进行论述:1.概要叙述你参与过的或者你
(1)2017年5月12日,新型“蠕虫”勒索病毒WannaCry在全球大规模爆发。这是一起利用NSA黑客武器库泄露的“永恒之蓝”发起的病毒攻击事件。国内连接校园网的电脑以及部分企业中了该病毒,造成许多高校毕业生的论文以及企业单位的文档被锁,需要支付高额赎金
A公司IT运维服务部门由100人组成,分别负责本省某商业银行业务支持系统相关Unix主机、存储、网络、PC等硬件设备的运维,以及数据库、中间件等系统软件的运维,包括计费系统、账务系统、PRM客服系统、经分系统、开通平台等业务系统的前后台维护工作。面向的用户
王先生加入一家新成立的大型企业担任CIO,企业刚完成主要IT系统的建设,逐步进入稳定维护期,需要玉先生尽快组织建立成熟的服务运营管理体系,对相关工作提供科学合理的考核管理。王先生借鉴了成熟的ITSS服务标准,根据管理要素分别组织了不同的工作小组,包含过程
某市公安局信息中心机房于2003年建立,目前IT设备支撑着警综系统、八大资源库、110联动项目、政法网、警用地理信息系统,市局OA系统等;2018年,某市公安局提出《某市公安局直属单位信息化机房及硬件基础设施建设和运维统筹实施方案》,将信息中心运维范围进一
某信息系统运维公司A中标某信息中心IT运维平台开发项目,公司A任命技术经验比较丰富的小李为系统规划与管理师负责该项目的运维情况,小李认为自己技术能力很强,所以并没有很在意质量方面的规划,也没有详细看SLA协议,仅仅粗略地分配了一下任务就感觉万事大吉了。
某软件股份有限公司是国内IT运维管理服务提供商,为多家电力企业提供了“定制化”IT运维管理方案,具备丰富的行业实施经验,某软件公司为其定制了基于某综合管理软件的解决方案,在某电力公司部署了智能化的IT运维管理平台,用于实现其IT基础资源的全面管理和监控。
Web服务是一种面向服务的架构的技术,通过标准的Web协议提供服务,目的是保证不同平台的应用服务可以互操作。Web服务典型的技术包括:SOAP、WSDL、UDDI和XML,______是用于描述服务的Web服务描述语言。
随机试题
为提高砖与砂浆的黏结力和砌体的抗剪强度,确保砌体的施工质量和力学性能的施工工艺措施为()。
外国的组织或者个人依法与我国有关部门或者单位合资、合作,经批准在我国从事测绘活动的,汇交测绘成果的主体是()。
《建筑法》规定,从事建筑活动的( ),应依法取得相应的执业资格证书,并在执业资格证书许可的范围内从事建筑活动。
我国对证券投资基金销售监管的主要内容包括()
国有企业股份制改组时,严禁将国有资产低价折股、低价出售或者无偿分给个人。()
(2009年真题)A注册会计师负责对常年审计客户甲公司2008年度财务报表进行审计,撰写了总体审计策略和具体审计计划,部分内容摘录如下:(1)初步了解2008度甲公司及其环境未发生重大变化。拟信赖以往审计中对管理层、治理层诚信形成的判断。(2)因对甲公
当企业需要对大量复杂的岗位进行薪酬调查时应考虑选择()的方式。(2006年11月二级真题)
学生在了解了长方形面积公式、三角形面积公式及面积的可加性原则后,生成了梯形面积的计算公式。按照加涅的学习分类标准,这种学习属于()。(2009年)
万通公司制作的正版音乐光盘每张售价为25美元,赢利10美元。而这样的光盘的盗版制品每张仅售价5美元。因此,如果这样的光盘销售10万张,就会给万通公司造成100万美元的利润损失。要使上述论证成立,以下哪项是必须假设的?
将十进制数0.7109375转换成二进制数是(20)。
最新回复
(
0
)