首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明,回答问题,将解答填入答题纸的对应栏内。 【说明】 图3-1为某公司拟建数据中心的简要拓扑图,该数据中心安全规划设计要求符合信息安全等级保护(三级)相关要求。 a.在信息安全规划和设计时,一般通过划分安全域实现业务的正常运行和安全的有效保障
阅读下列说明,回答问题,将解答填入答题纸的对应栏内。 【说明】 图3-1为某公司拟建数据中心的简要拓扑图,该数据中心安全规划设计要求符合信息安全等级保护(三级)相关要求。 a.在信息安全规划和设计时,一般通过划分安全域实现业务的正常运行和安全的有效保障
admin
2020-05-31
79
问题
阅读下列说明,回答问题,将解答填入答题纸的对应栏内。
【说明】
图3-1为某公司拟建数据中心的简要拓扑图,该数据中心安全规划设计要求符合信息安全等级保护(三级)相关要求。
a.在信息安全规划和设计时,一般通过划分安全域实现业务的正常运行和安全的有效保障,结合该公司实际情况,数据中心应该合理地划分为________________、________________、________________三个安全域。
b.为了实现不同区域的边界防范和隔离,在图3-1的设备①处应部署________________设备,通过基于HTTP/HTTPS的安全策略进行网站等Web应用防护,对攻击进行检测和阻断;在设备②处应部署________________设备,通过有效的访问控制策略,对数据库区域进行安全防护;在设备③处应部署________________设备,定期对数据中心内服务器等关键设备进行扫描,及时发现安全漏洞和威胁,可供修复和完善。
选项
答案
应用业务安全域 数据库安全域 安全运维管理安全域 (注:前三项不分先后顺序) Web防火墙/Web应用防火墙 防火墙 漏洞扫描/漏洞扫描系统
解析
本题考查安全规划、信息安全管理的相关知识及应用。
此类题目要求考生熟悉常用安全防护设备的作用和部署方式,具备常见网络攻击的识别和防范能力,掌握信息安全管理的相关内容,要求考生具有信息系统安全规划、信息安全管理、防范网络攻击的实际经验。
1.从图3-1中可知,该公司已经在网络拓扑设计中,按照业务类型和安全级别分为安全运维管理、应用业务、数据库三个区域,因此在安全域划分时,划分为安全运维管理安全域、应用业务安全域、数据库安全域较为合理。
2.一般在业务服务器前(即设备①处)串接部署Web防火墙(WAF),通过基于HTTP/HTTPS的安全策略进行网站等Web应用防护,对SOL注入、跨站脚本等攻击进行检测和阻断。在设备②处部署防火墙,对区域边界进行隔离,通过有效的访问控制策略,对数据库区域进行安全防护。在设备③处应部署漏洞扫描设备,定期对数据中心内服务器等关键设备进行扫描,及时发现安全漏洞和威胁,可供修复和完善。
转载请注明原文地址:https://www.kaotiyun.com/show/RmQZ777K
本试题收录于:
网络规划设计师下午案例分析考试题库软考高级分类
0
网络规划设计师下午案例分析考试
软考高级
相关试题推荐
输入一个整数,求该整数的二进制表达中有多少个1。例如输入10,由于其二进制表示为1010,有两个1,因此输出2。
已知一台计算机名字为bob,搜索该计算机。
把D:下的图片文件夹进行网络共享但是其他网络用户只能读取。
把用户状态设置为忙碌。
设置CuteFTP在启动时加载站点管理器,在连接不通的情况下重连接的次数不超过8次。
将IE设置成浏览时“播放网页中的声音”状态。
将CuteFTP站点管理器中的普通FTP站点文件夹下标识名为Internet的站点,设置成【使用全局设置】来检查下载时文件大小。
通过在附注中记录的“见过一面”这一信息来查找联系人。
在Word97的编辑状态,为文档设置页码,应使用()。A.“工具”菜单中的命令B.“编辑”菜单中的命令C.“格式”菜单中的命令D.“插入”菜单中的命令
对于PPoint中的视图模式,以下说法错误的是()。A.幻灯片浏览视图下不能设置放映方式B.幻灯片视图注重于对幻灯片的文本和对象进行详细操作C.每种视图模式在演示文稿的制作和显示中有不同的作用D.大纲视图便于查看和编排演示文稿的大纲
随机试题
A.溶血反应B.过敏反应C.发热反应D.细菌污染反应输血最常见的并发症是
常用的工程计价方法有两种:即工料单价法和()。
( )是对施工活动实行科学管理的重要手段,它具有战略部署和战术安排的双重作用。
下列做法错误的是()。
()对于提高商业银行风险管理效率和质量有着非常重要的作用,直接体现了商业银行的风险管理水平和研究开发能力。
从五四运动到新中国成立前,中国反帝反封建的革命处于()。
【中国青年党】
Windows98中,可以安装3种类型的网络服务软件,它们分别是Microsoft网络上的文件与打印机共享、NetWare网络上的文件与打印机共享,以及NetWare【 】。
Mr.Huangwillgraduatein2000.
A、Heranavillageshop.B、Heworkedonafarm.C、Heworkedinanadvertisingagency.D、Hewasagardener.C题目询问说话人过去做什么谋生。说话人表明
最新回复
(
0
)