首页
登录
从业资格
图1为某公司拟建数据中心的简要拓扑图,该数据中心安全规划设计要求符合信息安全等级
图1为某公司拟建数据中心的简要拓扑图,该数据中心安全规划设计要求符合信息安全等级
最全题库
2022-08-02
56
问题
图1为某公司拟建数据中心的简要拓扑图,该数据中心安全规划设计要求符合信息安全等级保护(三级)相关要求。
【问题1】1.在信息安全规划和设计时,一般通过划分安全域实现业务的正常运行和安全的有效保障,结合该公司实际情况,数据中心应该合理地划分为 (1) 、 (2)、 (3) 三个安全域。2.为了实现不同区域的边界防范和隔离,在图3-1的设备①处应部署 (4) 设备,通过基于HTTP/HTTPS的安全策略进行网站等Web应用防护,对攻击进行检测和阻断;在设备②处应部署(5)设备,通过有效的访问控制策略,对数据库区域进行安全防护;在设备③处应部署(6)设备,定期对数据中心内服务器等关键设备进行扫描,及时发现安全漏洞和威胁,可供修复和完善。【问题2】信息安全管理一般从安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理等方面进行安全管理规划和建设。其中应急预案制定和演练、安全事件处理属于 (7) 方面;人员录用、安全教育和培训属于(8)方面; 制定信息安全方针与策略和日常操作规程属于(9)方面;设立信息安全工作领导小组,明确安全管理职能部门的职责和分工属于(10)方面。【问题3】随着DDoS(Distributed Denial of Service,分布式拒绝服务)攻击的技术门槛越来越低,使其成为网络安全中最常见、最难防御的攻击之一,其主要目的是让攻击目标无法提供正常服务。请列举常用的DDoS攻击防范方法。
选项
答案
解析
【问题1】
(1)核心数据域
(2)核心业务域
(3)安全管理域注:(1)~(3)不分位置。
(4)WAF
(5)防火墙
(6)漏洞扫描或者威胁感知
【问题2】(7)系统运维管理 (8)人员安全管理(9)安全管理制度 (10)安全管理机构
【问题3】1、购买运营商流量清洗服务 2、采购防DDos设备 3、修复系统漏洞,关闭不必要开放的端口 4、购买云加速服务 5、增加出口带宽,提升硬件性能 6、 CDN加速
转载请注明原文地址:https://tihaiku.com/congyezige/2414577.html
本试题收录于:
中级 信息安全工程师题库软件水平考试初中高级分类
中级 信息安全工程师
软件水平考试初中高级
相关试题推荐
根据下图所示的输出信息,可以确定的是______。 A.本地主机正在使用的端口
以下关于嵌入式实时系统说法错误的是()。A.实时系统要求在任何
在开发某嵌入式系统时,设计人员根据系统要求,分别编写了相关程序,其中: [
使用在汽车、飞机中的嵌入式软件,由于直接影响人的生命及财产安全,测试要求更为严格
某公司承接了某嵌入式系统的研制任务。该嵌入式系统由数据处理模块、系统管理模块、F
某公司承接了一个数据处理模块的项目,由沈工负责模块的方案设计,沈工的设计方案如图
分配给某公司网络的地址块是210.115.192.0/20,该网络可以被划分为_
同事张三、小李为本企业合作开发了一套库存管理信息系统,该系统已通过验收并投入使用
甲公司接受乙公司委托开发了一项应用软件,双方没有订立任何书面合同。在此情形下,_
甲、乙软件公司于2013年9月12日就其财务软件产品分别申请“大堂”和“大唐”商
随机试题
[originaltext]M:Idon’tknowwhattodo.IhavetodrivetoChicagonextFrida
[originaltext]W:Hmm,hi.M:Hi,Iamgoingdoortodoortonighttotellpeople
胆囊结石病人,突发上腹部持续性胀痛,伴腹胀、呕吐。查体:脉率120次分,血压12
资料(一) W集团创立于1988年,是一家从房地产发展起来的企业。20
关于VIN的说法,下面哪项是不恰当的A.VINⅢ包括重度不典型增生及原位癌 B
A.一般在产后3~7天出现症状 B.又称为股白肿 C.最为常见的感染 D.
根据高压管道的特点,要求其性能更要具有()。A.良好的伸缩性 B.高度的严密性
以下哪项疾病或综合征中常出现乳牙早失A.颅骨一锁骨发育不全综合征 B.低磷酸酯
下列公路工程进度计划的主要形式中,论述正确的是()。A.横道图是以时间为纵
最易形成小脑幕裂孔疝的是( )。A.额叶肿瘤 B.颞叶肿瘤 C.顶叶肿瘤
最新回复
(
0
)