首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
某高校决定开发网络安全审计系统,希望该系统能够有选择地记录任何通过网络对应用系统进行的操作并对其进行实时与事后分析和处理;具备入侵实时阻断功能,同时不对应用系统本身的正常运行产生任何影响,能够对审计数据进行安全的保存;保证记录不被非法删除和篡改。该高校的安
某高校决定开发网络安全审计系统,希望该系统能够有选择地记录任何通过网络对应用系统进行的操作并对其进行实时与事后分析和处理;具备入侵实时阻断功能,同时不对应用系统本身的正常运行产生任何影响,能够对审计数据进行安全的保存;保证记录不被非法删除和篡改。该高校的安
admin
2011-01-20
70
问题
某高校决定开发网络安全审计系统,希望该系统能够有选择地记录任何通过网络对应用系统进行的操作并对其进行实时与事后分析和处理;具备入侵实时阻断功能,同时不对应用系统本身的正常运行产生任何影响,能够对审计数据进行安全的保存;保证记录不被非法删除和篡改。该高校的安全审计系统最适合采用______。
选项
A、基于网络旁路监控的审计
B、基于应用系统独立程序的审计
C、基于网络安全入侵检测的预警系统
D、基于应用系统代理的审计
答案
A
解析
基于网络旁路监控的审计方式与“基于网络监测的安全审计”实现原理及系统配置相同,仅是作用目标不同。这种方式主要的优点包括:①能够有选择地记录任何通过网络对应用系统进行的操作并对其进行实时与事后分析和处理(如警报、阻断、筛选可疑操作以及对审计数据进行数据挖掘等),无论系统采用的是C/S模式还是B/W/DB模式;②能够记录完整的信息,包括操作者的IP地址、时间、MAC地址以及完整的数据操作(如数据库的完整SOL语句);③审计系统的运行不对应用系统本身的正常运行产生任何影响,不需要占用数据库主机上的CPU、内存和硬盘;④能够对审计数据进行安全的保存,能够保证记录不被非法删除和篡改。基于应用系统独立程序的审计是指在应用程序内部嵌入一个与应用服务同步运行的专用审计服务应用进程,用以全程跟踪应用服务进程的运行。基于应用系统代理的审计的优点是实时性好,且审计粒度由用户控制,可以减少不必要的审核数据。缺点在于要为每个应用单独编写代理程序,而且与应用系统编程相关。网络安全入侵检测预警系统的基本功能是:负责监视网络上的通信数据流和网络服务器系统中的审核信息,捕捉可疑的网络和服务器系统活动,发现其中存在的安全问题,当网络和主机被非法使用或破坏时,进行实时响应和报警,产生通告信息和日志。综合《信息系统项目管理师教程》(第2版)中对上述各种技术方案的评述,上述高校的安全审计系统最适合采用基于网络旁路监控的审计,因此应选A。
转载请注明原文地址:https://www.kaotiyun.com/show/CRGZ777K
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
Refertotheexhibit.Whatswitchprovesthespanning-treedesignatedportroleforthenetworksegmentthatservicestheprinte
Refertotheexhibit.Whichswitchprovidesthespanning-treedesignatedportroleforthenetworksegmentthatservicesthepri
Whatistheeffectofusingtheservicepassword-encryptioncommand?
随着IT技术日新月异的变化,各行各业的IT系统也越来越复杂。如何保障IT系统的正常运行,为用户提供优质的IT服务,已经成为IT部门及用户关注的热点问题。IT服务规划设计处于IT服务生命期的最前端,IT服务方案设计是IT服务规划设计阶段的核心工作,方案设计的
论IT服务团队建设与管理IT服务团队人员的岗位包括管理岗、技术岗和操作岗,都需要较高的服务意识,一个运维项目的成功离不开一个好的团队,团队管理在项目实施过程中起着非常重要的作用。在工作中,项目管理师要跟踪个人和团队的执行情况,提供反馈和协调变更,以此来提
论IT服务团队建设管理IT服务团队的整体绩效取决于系统规划与管理师采用何种办法来管理团队。不同的企业在IT服务团队管理时有着不同的特性。请以“IT服务团队建设管理”为题,分别从以下三个方面进行论述:1.概要叙述你参与过的或者你
论IT服务持续改进IT服务持续改进主要的目标是使得IT服务可以一直适应不断变化的业务需求,通过识别改正机会并实施改进活动,使得IT服务有效支持相关的业务活动。请以“IT服务持续改进”为题,分别从以下三个方面进行论述:1.概要叙
王先生加入一家新成立的大型企业担任CIO,企业刚完成主要IT系统的建设,逐步进入稳定维护期,需要玉先生尽快组织建立成熟的服务运营管理体系,对相关工作提供科学合理的考核管理。王先生借鉴了成熟的ITSS服务标准,根据管理要素分别组织了不同的工作小组,包含过程
IT部门是技术保障部,它负责公司信息系统的规划、建设和管理部门,内设软件开发处、网络运行处和综合处等部门。先后建立了多项IT系统,为其管理、经营和决策奠定了坚实的基础。但在庞大的系统运维过程中难题较多,主要集中在四个方面:(1)运维人员紧张,运维工作量较
______方法以原型开发思想为基础,采用迭代增量式开发,发行版本小型化,比较适合需求变化较大或者开发前期对需求不是很清晰的项目。
随机试题
下列不属于WBC计数技术误差的是
显影液保护剂的作用不包括
P因子脂多糖
对偶:用两个结构相同、字数相等、意义对称的词组或句子来表达相反、相似或相关意思的一种修辞方式。对比:把两个相反、相对的事物或同一事物相反、相对的两个方面放在一起,用比较的方法加以描述或说明。互文:古代诗文的相邻句子中所用的词语互相补充,结合起来表示一个完整
从理论上说,语言交流应该是彼此平等、相互影响,每种方言都有平等挤进“中心”的权利,不同文明间的交流应该对等地相互吸收“外来语”。但实际上语言也十分“势利”,如同流水,也是从高往低流,根本不可能完全“平等”。下列说法不符合作者原意的是( )。
孟子认为人人天生都有的四个善端是()
假设某个国家只生产食品和服装,该国在2001年和2002年生产的服装和食品的数量及价格如下表:(1)请以2001年为基年计算2001年到2002年的实际GDP增长率;(2)请以GDP平减指数为基础计算2001年到2002年的通货膨胀率。
Itisoftendifficultforamantobequitesurewhattaxheoughttopaytothegovernmentbecauseitdependsonsomanydiffer
A、正确B、错误B根据原文“MystorybeganintheyearsfollowingWorldWarⅡ,…ItwasthebeginningoftheBabyBoom,anoptimistictime.”,译文为
GlobalMigration:AWorldEverMoreontheMoveGordonBrown’srantabouta"bigoted(顽固的)"voterspedhisexitfromtheBri
最新回复
(
0
)