首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
某高校决定开发网络安全审计系统,希望该系统能够有选择地记录任何通过网络对应用系统进行的操作并对其进行实时与事后分析和处理;具备入侵实时阻断功能,同时不对应用系统本身的正常运行产生任何影响,能够对审计数据进行安全的保存;保证记录不被非法删除和篡改。该高校的安
某高校决定开发网络安全审计系统,希望该系统能够有选择地记录任何通过网络对应用系统进行的操作并对其进行实时与事后分析和处理;具备入侵实时阻断功能,同时不对应用系统本身的正常运行产生任何影响,能够对审计数据进行安全的保存;保证记录不被非法删除和篡改。该高校的安
admin
2011-01-20
97
问题
某高校决定开发网络安全审计系统,希望该系统能够有选择地记录任何通过网络对应用系统进行的操作并对其进行实时与事后分析和处理;具备入侵实时阻断功能,同时不对应用系统本身的正常运行产生任何影响,能够对审计数据进行安全的保存;保证记录不被非法删除和篡改。该高校的安全审计系统最适合采用______。
选项
A、基于网络旁路监控的审计
B、基于应用系统独立程序的审计
C、基于网络安全入侵检测的预警系统
D、基于应用系统代理的审计
答案
A
解析
基于网络旁路监控的审计方式与“基于网络监测的安全审计”实现原理及系统配置相同,仅是作用目标不同。这种方式主要的优点包括:①能够有选择地记录任何通过网络对应用系统进行的操作并对其进行实时与事后分析和处理(如警报、阻断、筛选可疑操作以及对审计数据进行数据挖掘等),无论系统采用的是C/S模式还是B/W/DB模式;②能够记录完整的信息,包括操作者的IP地址、时间、MAC地址以及完整的数据操作(如数据库的完整SOL语句);③审计系统的运行不对应用系统本身的正常运行产生任何影响,不需要占用数据库主机上的CPU、内存和硬盘;④能够对审计数据进行安全的保存,能够保证记录不被非法删除和篡改。基于应用系统独立程序的审计是指在应用程序内部嵌入一个与应用服务同步运行的专用审计服务应用进程,用以全程跟踪应用服务进程的运行。基于应用系统代理的审计的优点是实时性好,且审计粒度由用户控制,可以减少不必要的审核数据。缺点在于要为每个应用单独编写代理程序,而且与应用系统编程相关。网络安全入侵检测预警系统的基本功能是:负责监视网络上的通信数据流和网络服务器系统中的审核信息,捕捉可疑的网络和服务器系统活动,发现其中存在的安全问题,当网络和主机被非法使用或破坏时,进行实时响应和报警,产生通告信息和日志。综合《信息系统项目管理师教程》(第2版)中对上述各种技术方案的评述,上述高校的安全审计系统最适合采用基于网络旁路监控的审计,因此应选A。
转载请注明原文地址:https://kaotiyun.com/show/CRGZ777K
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
Refertotheexhibit.Whichswitchprovidesthespanning-treedesignatedportroleforthenetworksegmentthatservicesthepri
随着IT技术日新月异的变化,各行各业的IT系统也越来越复杂。如何保障IT系统的正常运行,为用户提供优质的IT服务,已经成为IT部门及用户关注的热点问题。IT服务规划设计处于IT服务生命期的最前端,IT服务方案设计是IT服务规划设计阶段的核心工作,方案设计的
论IT服务风险管理风险是在实现服务目标过程中所带来的不确定性和可能性,风险一旦发生,会对服务产生某种影响。请以“IT服务风险管理”为题,分别从以下三个方面进行论述:(1)概要叙述你参与管理过的IT服务项目(项目的背景、项目规模、目的、项目内容、组织结构
论IT服务运营管理IT服务运营方面的问题更多的不是来自产品或技术(如硬件、软件、网络、电力故障等)方面,而是来自管理方面。IT服务的提供者,无论是企业内部的IT部门,还是外部的IT服务提供商,其IT服务运营的主要目的就是提供低成本、高质量的IT服务。为了
某公司承接了一个银行业务系统的软件开发项目,质量要求非常高。项目经理小赵制定了项目的整体计划,将项目划分为需求、设计、编码和测试四个阶段,他将测试阶段预留了大量的时间,以便开展充分的测试工作。需求分析完成后,项目组编写了《需求分析报告》,项目经理小赵召集
某市公安局信息中心机房于2003年建立,目前IT设备支撑着警综系统、八大资源库、110联动项目、政法网、警用地理信息系统,市局OA系统等;2018年,某市公安局提出《某市公安局直属单位信息化机房及硬件基础设施建设和运维统筹实施方案》,将信息中心运维范围进一
IT部门是技术保障部,它负责公司信息系统的规划、建设和管理部门,内设软件开发处、网络运行处和综合处等部门。先后建立了多项IT系统,为其管理、经营和决策奠定了坚实的基础。但在庞大的系统运维过程中难题较多,主要集中在四个方面:(1)运维人员紧张,运维工作量较
2018年3月,一家名为Cambridge.Analytica的数据分析公司通过一个应用程序收集了5000万Facebook用户的个人信息,该应用程序详细描述了用户的个性、社交网络以及在平台上的参与度。尽管CambridgeAnalytica公司声称它只
服务测量用于获得与服务交付过程相关的各种数据,进而获得服务改进活动所需的各种原始资料,其测量指标可分为三种类型,下面______选项包括了正确的三种类型。
以下关于服务方案设计的说法中,不正确是()。
随机试题
人们看书时,用红笔圈出重点,便于重新阅读,是利用了知觉的【】
佩兰的性味是
防风的特征是
荆芥粉末的显微特征有()
根据刑事法律制度的规定,下列各项中,属于管制法定量刑期的是()。
绘制地球上的气压带和风带图,注明气压带风带的名称,并简述讲解此图的教学要点。
乒乓球发球员所发的球,在触网或触及网柱后越过网,不论是落入对方球台或被对方在桌面上方立体空间内拦截(即球未触及台面而进行空中击),此球不算,应重新发球。()
HeknowslittleofEnglishtosay______ofEnglishculture.
(1)LakeTrummeninsouthernSwedenusedtobeapolluted,weed-chokedmess.Now,aftera$14millioncleanup,batherscrowdit
WhatkindofpositiondoesJackwanttoapplyfor?Hewantstoapplyforthepositionof______intheareaofbiochemistry.
最新回复
(
0
)