首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
某高校决定开发网络安全审计系统,希望该系统能够有选择地记录任何通过网络对应用系统进行的操作并对其进行实时与事后分析和处理;具备入侵实时阻断功能,同时不对应用系统本身的正常运行产生任何影响,能够对审计数据进行安全的保存;保证记录不被非法删除和篡改。该高校的安
某高校决定开发网络安全审计系统,希望该系统能够有选择地记录任何通过网络对应用系统进行的操作并对其进行实时与事后分析和处理;具备入侵实时阻断功能,同时不对应用系统本身的正常运行产生任何影响,能够对审计数据进行安全的保存;保证记录不被非法删除和篡改。该高校的安
admin
2011-01-20
65
问题
某高校决定开发网络安全审计系统,希望该系统能够有选择地记录任何通过网络对应用系统进行的操作并对其进行实时与事后分析和处理;具备入侵实时阻断功能,同时不对应用系统本身的正常运行产生任何影响,能够对审计数据进行安全的保存;保证记录不被非法删除和篡改。该高校的安全审计系统最适合采用______。
选项
A、基于网络旁路监控的审计
B、基于应用系统独立程序的审计
C、基于网络安全入侵检测的预警系统
D、基于应用系统代理的审计
答案
A
解析
基于网络旁路监控的审计方式与“基于网络监测的安全审计”实现原理及系统配置相同,仅是作用目标不同。这种方式主要的优点包括:①能够有选择地记录任何通过网络对应用系统进行的操作并对其进行实时与事后分析和处理(如警报、阻断、筛选可疑操作以及对审计数据进行数据挖掘等),无论系统采用的是C/S模式还是B/W/DB模式;②能够记录完整的信息,包括操作者的IP地址、时间、MAC地址以及完整的数据操作(如数据库的完整SOL语句);③审计系统的运行不对应用系统本身的正常运行产生任何影响,不需要占用数据库主机上的CPU、内存和硬盘;④能够对审计数据进行安全的保存,能够保证记录不被非法删除和篡改。基于应用系统独立程序的审计是指在应用程序内部嵌入一个与应用服务同步运行的专用审计服务应用进程,用以全程跟踪应用服务进程的运行。基于应用系统代理的审计的优点是实时性好,且审计粒度由用户控制,可以减少不必要的审核数据。缺点在于要为每个应用单独编写代理程序,而且与应用系统编程相关。网络安全入侵检测预警系统的基本功能是:负责监视网络上的通信数据流和网络服务器系统中的审核信息,捕捉可疑的网络和服务器系统活动,发现其中存在的安全问题,当网络和主机被非法使用或破坏时,进行实时响应和报警,产生通告信息和日志。综合《信息系统项目管理师教程》(第2版)中对上述各种技术方案的评述,上述高校的安全审计系统最适合采用基于网络旁路监控的审计,因此应选A。
转载请注明原文地址:https://kaotiyun.com/show/CRGZ777K
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
随着IT技术日新月异的变化,各行各业的IT系统也越来越复杂。如何保障IT系统的正常运行,为用户提供优质的IT服务,已经成为IT部门及用户关注的热点问题。IT服务规划设计处于IT服务生命期的最前端,IT服务方案设计是IT服务规划设计阶段的核心工作,方案设计的
A公司IT运维服务部门由100人组成,分别负责本省某商业银行业务支持系统相关Unix主机、存储、网络、PC等硬件设备的运维,以及数据库、中间件等系统软件的运维,包括计费系统、账务系统、PRM客服系统、经分系统、开通平台等业务系统的前后台维护工作。面向的用户
IT外包是指企业将其IT部门的职能全部或部分外包给专业的第三方管理,集中精力发展企业的核心业务。选择IT外包服务能够为企业带来诸多的好处,如将计算机系统维护工作外包可解决人员不足(或没有)的问题;将应用系统和业务流程外包,可使企业用较低的投入获得较高的信息
某软件股份有限公司是国内IT运维管理服务提供商,为多家电力企业提供了“定制化”IT运维管理方案,具备丰富的行业实施经验,某软件公司为其定制了基于某综合管理软件的解决方案,在某电力公司部署了智能化的IT运维管理平台,用于实现其IT基础资源的全面管理和监控。
2018年3月,一家名为Cambridge.Analytica的数据分析公司通过一个应用程序收集了5000万Facebook用户的个人信息,该应用程序详细描述了用户的个性、社交网络以及在平台上的参与度。尽管CambridgeAnalytica公司声称它只
()发生时,服务台必须启动事件升级程序。①服务器宕机时长超过了服务级别协议(SLA)规定的停机时间②因为无法预料的情况增加了备份失效对业务的影响③受事故影响的用户数比最初预计的数量大3倍以上④工程师反馈说短时间内无法找到服务器宕机的根本原
以下关于服务持续改进的说法,错误的是()。
形成WebService架构基础的协议不包括()。
IPv6协议规定,一个IP地址的长度是()位。
随机试题
对于喉的淀粉样变性来说,不正确的是
男性,45岁,因胃、十二指肠溃疡穿孔继发腹膜炎,下列最有利于预防膈下感染的护理措施是
尿感抗菌药治疗后细菌尿转阴,停药后1周和1月复查无细菌尿尿感治疗后复查细菌尿转阴
下列各项税金中,构成相关成本的有( )。
计算财产转让所得应纳税所得额时,可以扣除的项目是( )。
20世纪80年代以来,各国银行间的竞争日益激烈,而西方各国关于银行资本定义不统一,资本充足率也没有规范标准。1988年7月,美国、英国、法国、加拿大等12国的中央银行达成巴塞尔协议。根据上述资料,回答下列问题:巴塞尔协议规定核心资本包括(
目前,我国由于升学竞争和就业竞争的现实性矛盾,学校教育陷入应试教育的模式中,而这种竞争也影响到学前教育阶段,如社会上风行的“零岁方案”“神童方案”。一些家长和幼教机构难以摆脱这种短视的教育做法,表现为重知识灌输轻能力培养、重智力培养轻人格因素培养等错误倾向
设有序表中的元素为13,18,24,35,47,50,62,则在其中利用二分查找法查找值为24的元素需要经过()次比较。
一个人对人、对事、对物的态度是()
初步调查是可行性分析的第一步。一般来说,初步调查的最佳方式为()。
最新回复
(
0
)