首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
某高校决定开发网络安全审计系统,希望该系统能够有选择地记录任何通过网络对应用系统进行的操作并对其进行实时与事后分析和处理;具备入侵实时阻断功能,同时不对应用系统本身的正常运行产生任何影响,能够对审计数据进行安全的保存;保证记录不被非法删除和篡改。该高校的安
某高校决定开发网络安全审计系统,希望该系统能够有选择地记录任何通过网络对应用系统进行的操作并对其进行实时与事后分析和处理;具备入侵实时阻断功能,同时不对应用系统本身的正常运行产生任何影响,能够对审计数据进行安全的保存;保证记录不被非法删除和篡改。该高校的安
admin
2011-01-20
52
问题
某高校决定开发网络安全审计系统,希望该系统能够有选择地记录任何通过网络对应用系统进行的操作并对其进行实时与事后分析和处理;具备入侵实时阻断功能,同时不对应用系统本身的正常运行产生任何影响,能够对审计数据进行安全的保存;保证记录不被非法删除和篡改。该高校的安全审计系统最适合采用______。
选项
A、基于网络旁路监控的审计
B、基于应用系统独立程序的审计
C、基于网络安全入侵检测的预警系统
D、基于应用系统代理的审计
答案
A
解析
基于网络旁路监控的审计方式与“基于网络监测的安全审计”实现原理及系统配置相同,仅是作用目标不同。这种方式主要的优点包括:①能够有选择地记录任何通过网络对应用系统进行的操作并对其进行实时与事后分析和处理(如警报、阻断、筛选可疑操作以及对审计数据进行数据挖掘等),无论系统采用的是C/S模式还是B/W/DB模式;②能够记录完整的信息,包括操作者的IP地址、时间、MAC地址以及完整的数据操作(如数据库的完整SOL语句);③审计系统的运行不对应用系统本身的正常运行产生任何影响,不需要占用数据库主机上的CPU、内存和硬盘;④能够对审计数据进行安全的保存,能够保证记录不被非法删除和篡改。基于应用系统独立程序的审计是指在应用程序内部嵌入一个与应用服务同步运行的专用审计服务应用进程,用以全程跟踪应用服务进程的运行。基于应用系统代理的审计的优点是实时性好,且审计粒度由用户控制,可以减少不必要的审核数据。缺点在于要为每个应用单独编写代理程序,而且与应用系统编程相关。网络安全入侵检测预警系统的基本功能是:负责监视网络上的通信数据流和网络服务器系统中的审核信息,捕捉可疑的网络和服务器系统活动,发现其中存在的安全问题,当网络和主机被非法使用或破坏时,进行实时响应和报警,产生通告信息和日志。综合《信息系统项目管理师教程》(第2版)中对上述各种技术方案的评述,上述高校的安全审计系统最适合采用基于网络旁路监控的审计,因此应选A。
转载请注明原文地址:https://kaotiyun.com/show/CRGZ777K
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
IT服务团队人员的岗位包括管理岗、技术岗和操作岗,都需要较高的服务意识,工作中需注重流程化与规范化,使用专门的工具来提高服务质量,同时注重知识的积累及转移,以便主动发现问题并解决问题。团队管理一般包括目标管理、激励管理、执行管理和人员发展管理等,IT服务团
随着IT技术日新月异的变化,各行各业的IT系统也越来越复杂。如何保障IT系统的正常运行,为用户提供优质的IT服务,已经成为IT部门及用户关注的热点问题。IT服务规划设计处于IT服务生命期的最前端,IT服务方案设计是IT服务规划设计阶段的核心工作,方案设计的
论IT服务运营管理IT服务运营管理方面的问题更多的不是来自产品或技术(如硬件、软件、网络、电力故障等)方面,而是来自管理方面。IT服务的管理者,无论是企业内部的IT部门,还是外部的IT服务提供商,其IT服务运营的主要目的就是提供低成术、高质量的TT服务。
论知识管理IT服务运营的主要目的是提供低成本、高质量的IT服务,为此,需要对各种要素进行有效的管控,特别是将IT服务运营过程中产生的各类信息所包含的知识能够最大限度地提取、保留,通过评审后加以应用,实现知识转化和知识共享,能够提高运维响应速度和服务质量。
论IT服务质量管理IT服务的质量是在约定的时间、范围、成本以及质量的要求下,达到供方和需方的期望。质量管理是运维服务中非常重要的一个方面,是指服务能够满足规定和潜在需求的特征和特性的总和,是指IT服务工作能够满足被服务者需求的程度。请以“IT服务质
B公司是一家专门提供信息技术服务的供应商,其IT服务事业部设置有热线中心、备件中心、技术服务中心和客户服务中心。其中热线中心主要负责400电话的接听、咨询类问题解答和事件的派单工作;备件中心主要负责相关设备的备品和备件储备计划、采购和备件日常维护管理工作;
某市公安局信息中心机房于2003年建立,目前IT设备支撑着警综系统、八大资源库、110联动项目、政法网、警用地理信息系统,市局OA系统等;2018年,某市公安局提出《某市公安局直属单位信息化机房及硬件基础设施建设和运维统筹实施方案》,将信息中心运维范围进一
2018年3月,一家名为Cambridge.Analytica的数据分析公司通过一个应用程序收集了5000万Facebook用户的个人信息,该应用程序详细描述了用户的个性、社交网络以及在平台上的参与度。尽管CambridgeAnalytica公司声称它只
随着IT服务运营过程中知识的不断沉淀和积累、客户期望值的不断提高,必然带来不问断的服务改进需求,所以需要对IT服务进行持续改进。持续改进方法的过程中包括了下面7个阶段(①,②,…,⑥,⑦未按顺序排列):①分析信息和数据②实施改进③识别改进战略/策
随机试题
对三叉神经的描述下列错误的一项是
用什么方法可以提高向量处理机的性能?
下列哪种药物可以引起再生障碍性贫血
在对某办公楼进行检查时,调阅图纸资料得知,该楼为钢筋混凝土框架结构,柱、梁、楼板的设计耐火极限分别为3.00h、2.00h、1.50h,每层划分为2个防火分区。下列检查结果中,不符合现行国家消防技术标准的是()。
保险合同的核心内容是()
某企业“生产成本”科目的期初余额为30万元,本期为生产产品发生直接材料费用240万元,直接人工费用45万元,制造费用60万元,企业行政管理费用30万元,本期结转完工产品成本为300万元。假定该企业只生产一种产品,期末“生产成本”科目的余额为()万元
为了提高管理水平,增强顾客信任,某组织拟按GB/T19001—2000标准建立质量管理体系并申请认证。公司为此专门成立了领导小组。在进行质量管理体系策划时,大家就以下问题展开了讨论,并分别提出了自己的见解。请你在大家的意见中选出正确的答案。关于质量计
客户向你所在的代理机构提供了他们的两种饮料容器(易拉罐)的结构简要说明(附件1)以及他们所了解的现有技术(附件2),并委托你们就这两种饮料容器提出发明专利申请。在撰写专利申请文件之前,你对现有技术进行了检索,找到一篇相关的对比文件(附件3)。附件1
我国境内正式开业接待旅游者()以上的旅游饭店均可申请和参加质量等级评定。
关于软件项目需求分析的描述,不正确的是()。
最新回复
(
0
)