A.由于中間網(wǎng)絡(luò)原因,設(shè)備發(fā)出的日志沒(méi)有達(dá)到SCA
B.SCA的沒(méi)有為設(shè)備賦予license
C.SCA的syslog服務(wù)因故沒(méi)有開(kāi)啟
D.設(shè)備發(fā)送的日志級(jí)別低于SCA;“設(shè)備”;“策略”;所設(shè)置的門限
您可能感興趣的試卷
你可能感興趣的試題
A.在“策略”中設(shè)置正確的規(guī)則
B.在“深度查詢”設(shè)置正確的規(guī)則
C.設(shè)置正確的告警方式
D.有匹配規(guī)則的日志信息
A.admin/admin
B.admin/sca1000@
C.administrator/sca1000@
D.h3c/h3c
A.根據(jù)制定的規(guī)則,執(zhí)行相應(yīng)的動(dòng)作
B.和alert配合,實(shí)現(xiàn)SCA告警功能
C.根據(jù)制定的規(guī)則,給原始日志信息賦予新的安全級(jí)別并設(shè)置其事件類型屬性
D.根據(jù)制定的規(guī)則,查詢符合規(guī)則的日志信息。
A.在處理路由器、交換機(jī)和防火墻等網(wǎng)絡(luò)設(shè)備日志方面,SecCenter A1000是一個(gè)日志接收者,完成的是日志被動(dòng)接收的工作,而不是去主動(dòng)采集
B.在處理Windows主機(jī)安全事件日志方面,SecCente rA1000是一個(gè)日志采集者,完成的是日志主動(dòng)采集的工作,而不是被動(dòng)接收
C.在處理數(shù)據(jù)庫(kù)日志時(shí),SecCenter A1000是一個(gè)日志采集者,完成的是日志主動(dòng)采集的工作,而不是被動(dòng)接收
D.在處理防火墻、IPS等安全設(shè)備日志方面,SCA主動(dòng)進(jìn)行日志采集。
最新試題
在UDP端口掃描中,對(duì)主機(jī)端口是否開(kāi)放的判斷依據(jù)是()。
下述那些攻擊手段是防火墻無(wú)法防御的?()
永久黑名單表項(xiàng)建立后,會(huì)一直存在,直到超過(guò)一定生存時(shí)間后防火墻會(huì)自動(dòng)將該黑名單表項(xiàng)刪除
下面哪一個(gè)協(xié)議工作在TCP/IP協(xié)議棧中的傳輸層以下?()
SecPath防火墻缺省開(kāi)啟黑名單功能。
隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,防火墻也在完成自己的更新?lián)Q代,防火墻所經(jīng)歷的技術(shù)演進(jìn)包括有()。
以下關(guān)于DOS攻擊的描述,哪句話是正確的?()
使用防火墻web過(guò)濾功能,可以阻止或者允許內(nèi)部用戶訪問(wèn)某些特定網(wǎng)頁(yè)。
IPS的web檢測(cè)可以檢測(cè)url參數(shù),參數(shù)包含哪些?()
H3C SecPath U200-S防火墻中,下面哪些攻擊必須和動(dòng)態(tài)黑名單組合使用?()