A.通常DMZ包含允許來(lái)自互聯(lián)網(wǎng)的通信可進(jìn)入的設(shè)備,如Web服務(wù)器、FTP服務(wù)器、SMTP服務(wù)器和DNS服務(wù)器等
B.內(nèi)部網(wǎng)絡(luò)可以無(wú)限制地訪問(wèn)外部網(wǎng)絡(luò)以及DMZ
C.DMZ可以訪問(wèn)內(nèi)部網(wǎng)絡(luò)
D.有兩個(gè)DMZ的防火墻環(huán)境的典型策略是主防火墻采用NAT方式工作,而內(nèi)部防火墻采用透明模式工作以減少內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)的復(fù)雜程度
您可能感興趣的試卷
你可能感興趣的試題
A.在創(chuàng)建防火墻策略以前,不需要對(duì)企業(yè)那些必不可少的應(yīng)用軟件執(zhí)行風(fēng)險(xiǎn)分析
B.防火墻安全策略一旦設(shè)定,就不能在再作任何改變
C.防火墻處理入站通信的缺省策略應(yīng)該是阻止所有的包和連接,除了被指出的允許通過(guò)的通信類(lèi)型和連接
D.防火墻規(guī)則集與防火墻平臺(tái)體系結(jié)構(gòu)無(wú)關(guān)
A.NAT允許一個(gè)機(jī)構(gòu)專(zhuān)用Intramt中的主機(jī)透明地連接到公共域中的主機(jī),元需內(nèi)部主機(jī)擁有注冊(cè)的(已經(jīng)越來(lái)越缺乏的)全局互聯(lián)網(wǎng)地址
B.靜態(tài)NAT是設(shè)置起來(lái)最簡(jiǎn)單和最容易實(shí)現(xiàn)的一種地址轉(zhuǎn)換方式,內(nèi)部網(wǎng)絡(luò)中的每個(gè)主機(jī)都被永久映射成外部網(wǎng)絡(luò)中的某個(gè)合法的地址
C.動(dòng)態(tài)NKT主要應(yīng)用于撥號(hào)和頻繁的遠(yuǎn)程連接、當(dāng)遠(yuǎn)程用戶(hù)連接上之后,動(dòng)態(tài)NAT就會(huì)分配給用戶(hù)一個(gè)IP地址,當(dāng)用戶(hù)斷開(kāi)時(shí),這個(gè)IP地址就會(huì)被釋放而留待以后使用
D.動(dòng)態(tài)NAT又叫做網(wǎng)絡(luò)地址端口轉(zhuǎn)換NAPT
A.基于軟件的應(yīng)用代理網(wǎng)關(guān)工作在OSI網(wǎng)絡(luò)參考模型的網(wǎng)絡(luò)層上,它采用應(yīng)用協(xié)議代理服務(wù)的工作方式實(shí)施安全策略
B.一種服務(wù)需要一種代理模塊,擴(kuò)展服務(wù)較難
C.和包過(guò)濾防火墻相比,應(yīng)用代理網(wǎng)關(guān)防火墻的處理速度更快
D.不支持對(duì)用戶(hù)身份進(jìn)行高級(jí)認(rèn)證機(jī)制,一般只能依據(jù)包頭信息,因此很容易受到"地址欺騙型"攻擊
A.包過(guò)濾防火墻通常根據(jù)數(shù)據(jù)包源地址、訪問(wèn)控制列表實(shí)施對(duì)數(shù)據(jù)包的過(guò)濾
B.包過(guò)濾防火墻不檢查OSI網(wǎng)絡(luò)參考模型中網(wǎng)絡(luò)層以上的數(shù)據(jù),因此可以很快地執(zhí)行
C.包過(guò)濾防火墻可以有效防止利用應(yīng)用程序漏洞進(jìn)行的攻擊
D.由于要求邏輯的一致性、封堵端口的有效性和規(guī)則集的正確性,給過(guò)濾規(guī)則的制定和配置帶來(lái)了復(fù)雜性,一般操作人員難以勝任管理,容易出現(xiàn)錯(cuò)誤
A.網(wǎng)關(guān)模式
B.透明模式
C.混合模式
D.旁路接入模式
最新試題
常見(jiàn)的企業(yè)安全架構(gòu)有舍伍德的商業(yè)應(yīng)用安全架構(gòu)(SABSA)、開(kāi)放群組架構(gòu)框架(TOGAF)等。
數(shù)據(jù)治理面對(duì)的挑戰(zhàn)有()。
下列選項(xiàng)中,不屬于工業(yè)控制系統(tǒng)安全威脅的是()。
高仿手機(jī)銀行通過(guò)積分換錢(qián)的方式引導(dǎo)人們填寫(xiě)自己的各種信息,這樣就導(dǎo)致了信息直接泄露。
企業(yè)視角對(duì)網(wǎng)絡(luò)安全的關(guān)注點(diǎn)主要在()方面。
基于大數(shù)據(jù)的威脅發(fā)現(xiàn)安全保障能力主要有兩個(gè):一是安全態(tài)勢(shì)感知能力;二是云計(jì)算環(huán)境安全保障能力。
大數(shù)據(jù)組件本身提供的安全功能包括()。
關(guān)于手機(jī)購(gòu)物的防騙提示,下列表述正確的有()。
信息安全等級(jí)保護(hù)標(biāo)準(zhǔn)體系分為()。
重慶都市圈的范圍包括重慶市區(qū)及周邊地區(qū)瀘州、廣安等。