首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明,回答问题,将解答填入答题纸的对应栏内。 【说明】 图3-1为某公司拟建数据中心的简要拓扑图,该数据中心安全规划设计要求符合信息安全等级保护(三级)相关要求。 a.在信息安全规划和设计时,一般通过划分安全域实现业务的正常运行和安全的有效保障
阅读下列说明,回答问题,将解答填入答题纸的对应栏内。 【说明】 图3-1为某公司拟建数据中心的简要拓扑图,该数据中心安全规划设计要求符合信息安全等级保护(三级)相关要求。 a.在信息安全规划和设计时,一般通过划分安全域实现业务的正常运行和安全的有效保障
admin
2020-05-31
87
问题
阅读下列说明,回答问题,将解答填入答题纸的对应栏内。
【说明】
图3-1为某公司拟建数据中心的简要拓扑图,该数据中心安全规划设计要求符合信息安全等级保护(三级)相关要求。
a.在信息安全规划和设计时,一般通过划分安全域实现业务的正常运行和安全的有效保障,结合该公司实际情况,数据中心应该合理地划分为________________、________________、________________三个安全域。
b.为了实现不同区域的边界防范和隔离,在图3-1的设备①处应部署________________设备,通过基于HTTP/HTTPS的安全策略进行网站等Web应用防护,对攻击进行检测和阻断;在设备②处应部署________________设备,通过有效的访问控制策略,对数据库区域进行安全防护;在设备③处应部署________________设备,定期对数据中心内服务器等关键设备进行扫描,及时发现安全漏洞和威胁,可供修复和完善。
选项
答案
应用业务安全域 数据库安全域 安全运维管理安全域 (注:前三项不分先后顺序) Web防火墙/Web应用防火墙 防火墙 漏洞扫描/漏洞扫描系统
解析
本题考查安全规划、信息安全管理的相关知识及应用。
此类题目要求考生熟悉常用安全防护设备的作用和部署方式,具备常见网络攻击的识别和防范能力,掌握信息安全管理的相关内容,要求考生具有信息系统安全规划、信息安全管理、防范网络攻击的实际经验。
1.从图3-1中可知,该公司已经在网络拓扑设计中,按照业务类型和安全级别分为安全运维管理、应用业务、数据库三个区域,因此在安全域划分时,划分为安全运维管理安全域、应用业务安全域、数据库安全域较为合理。
2.一般在业务服务器前(即设备①处)串接部署Web防火墙(WAF),通过基于HTTP/HTTPS的安全策略进行网站等Web应用防护,对SOL注入、跨站脚本等攻击进行检测和阻断。在设备②处部署防火墙,对区域边界进行隔离,通过有效的访问控制策略,对数据库区域进行安全防护。在设备③处应部署漏洞扫描设备,定期对数据中心内服务器等关键设备进行扫描,及时发现安全漏洞和威胁,可供修复和完善。
转载请注明原文地址:https://kaotiyun.com/show/RmQZ777K
本试题收录于:
网络规划设计师下午案例分析考试题库软考高级分类
0
网络规划设计师下午案例分析考试
软考高级
相关试题推荐
Ifyou’reinahospitalandyourdoctorwantstomonitoryouwithoutbeingintheroom,there’sanappforthat.Therearealso
Youaregoingtohostaclubreadingsession.Writeanemailofabout100wordsrecommendingabooktotheclubmembers.Yousho
2005年11月15日华为软件研发笔试题。实现一单链表的逆转。
一个台阶总共有n级,如果一次可以跳1级,也可以跳2级。求总共有多少总跳法,并分析算法的时间复杂度。
某队列的声明如下:templateclassCQueue{public:CQueue(){}~CQueue(){}voidappendTail(constT&node);//appendaelementto
输入一个链表的头结点,从尾到头反过来输出每个结点的值。链表结点定义如下:structListNode{intm_nKey;ListNode*m_pNext;};
如果WindowsXP不能够识别网络适配器如何安装网络适配器。
设置网络打印机,允许用户sy使用打印机。
查看主机的IP地址、子网掩码、默认网关。
在OutlookExpress中添加一个新账户,其中显示名为wxy,电子邮件地址为wxy234567@163.corn,接收和发送邮件服务器分别为pop3.163.com和smtp.163.eom,申请此账户时的账户名和密码均为wxy234567。
随机试题
商誉
对非淋巴造血系统恶性肿瘤进行细胞遗传学研究可以检测
关于筛查试验的评价指标,下列哪项是正确的
黏性土可根据什么进行工程分类?
下列有关确定存货可变现净值基础的表述,不正确的是()。
自律组织即自我管理机构,是政府监管的重要辅助,也是监管机构进行监管必要的和有益的补充。国际上一些银行自律组织在对银行业的发展和协调进程中发挥着重要作用,如国际清算银行、美国银行家协会和香港银行工会等。()
会议的宣传组主要需做好()。
阅读下面材料,回答问题。2012年6月4日,中华全国总工会决定,追授杭州英雄司机吴斌全国五一劳动奖章,以表彰先进.弘扬正气。中央文明委发出《关于广泛开展向张丽莉、吴斌、高铁成同志学习活动的通知》。《通知》指出,学习张丽莉、吴斌、高铁成,就是要学习他们见义
下列叙述中正确的是()。
EightEssentialLifeSkillsThatSchoolsCanTeachOurKidsIlearnedatanearlyagefrommymotherthattherewasmoreto
最新回复
(
0
)