多項(xiàng)選擇題
A.“規(guī)則”定義了一組檢測(cè)因子來決定如何對(duì)當(dāng)前網(wǎng)絡(luò)中的流量進(jìn)行檢測(cè)。 B.“規(guī)則”的范疇比特征要廣。規(guī)則=特征+啟用狀態(tài)+動(dòng)作集 C.“策略”是多個(gè)規(guī)則的集合 D.“策略”可以和“動(dòng)作”相關(guān)聯(lián),構(gòu)成“動(dòng)作集”
單項(xiàng)選擇題
A、在“日志管理”>>“日志配置”>>“系統(tǒng)日志”中設(shè)置syslog服務(wù)器地址和端口 B、在“日志管理”>>“日志配置”>>“操作日志”中設(shè)置syslog服務(wù)器地址和端口 C、在“日志管理”>>“日志配置”>>“數(shù)據(jù)日志”中設(shè)置syslog服務(wù)器地址和端口 D、修改動(dòng)作“Notify”,設(shè)置syslog服務(wù)器地址和端口號(hào)
A、設(shè)備注冊(cè)后可通過tftp方式進(jìn)行手動(dòng)升級(jí) B、設(shè)備注冊(cè)后可以網(wǎng)上自動(dòng)升級(jí) C、設(shè)備注冊(cè)后可通過ftp方式進(jìn)行手動(dòng)升級(jí) D、以上說法都不對(duì)。
A、最好使用最新的主機(jī)版本和特征庫(kù)版本 B、測(cè)試前先要了解用戶的流量狀況,根據(jù)流量評(píng)估選用的設(shè)備型號(hào)是否合適 C、試用中發(fā)現(xiàn)攻擊日志過少,使用效果不明顯,將所有規(guī)則全部改成block+notify增加日志數(shù)量 D、試用中用戶反饋網(wǎng)絡(luò)有異常,可采用二層回退或者繞開IPS的方式判斷是否是IPS導(dǎo)致
A、IP地址 B、用戶名 C、主機(jī)名 D、正則表達(dá)式
A、段帶寬控制 B、策略帶寬控制 C、應(yīng)用帶寬控制 D、網(wǎng)段帶寬管理
A、缺省情況下,管理口的IP地址為192.168.0.1/24 B、缺省情況下,管理口為shutdown狀態(tài),必須手動(dòng)執(zhí)行undo shutdown啟用管理口。 C、管理口可以采用http和https兩種方式對(duì)IPS進(jìn)行管理 D、系統(tǒng)缺省情況下,開啟了telnet和ssh服務(wù)。
A、T50 B、T100 C、T200 D、T200E E、T500 F、T1000系列
A、查看IPS的攻擊日志和攻擊報(bào)表 B、根據(jù)攻擊日志和網(wǎng)絡(luò)運(yùn)行情況,及時(shí)調(diào)節(jié)IPS上的安全策略,同時(shí)對(duì)一些安全威脅進(jìn)行排查 C、開局配置好之后,不需要任何管理維護(hù),真正做到零管理 D、及時(shí)升級(jí)IPS特征庫(kù)
A、設(shè)備通過TFTP進(jìn)行軟件版本升級(jí) B、在web管理界面下,特征庫(kù)通過TFTP方式實(shí)現(xiàn)升級(jí) C、軟件版本下載到設(shè)備上后,需要指定為啟動(dòng)版本才能生效 D、特征庫(kù)升級(jí)需要License支持,客戶需要購(gòu)買License后才能實(shí)現(xiàn)特征庫(kù)升級(jí)
A、Syslog方式 B、Email方式 C、SNMP Trap方式 D、SecCenter A1000設(shè)備