單項選擇題事件經(jīng)過:
2016年7月12日至14日上午公司的木馬監(jiān)控設(shè)備通過網(wǎng)絡(luò)異常連接情況,發(fā)現(xiàn)某供電局人資部1臺終端設(shè)(IP)疑似被外部控制,7月15日上午通知該供電局?jǐn)嗑W(wǎng)并封存該終端設(shè)備,7月12日下午通過公司智能防護分析工具對該終端開展分析,確認(rèn)了該終端安裝有MSSQL數(shù)據(jù)庫軟件,被外部服務(wù)器(IP)利用數(shù)據(jù)庫漏洞最終造成設(shè)備被控制的情況。
經(jīng)調(diào)查,某供電局存在如下違規(guī)情況,該終端用戶違反了公司2015年3月23日發(fā)布的《關(guān)于實施辦公網(wǎng)與互聯(lián)網(wǎng)分離工作的通知》中的業(yè)務(wù)管控策略要求,在上班期間連接互聯(lián)網(wǎng),導(dǎo)致2015年11月9日被外部木馬感染,2015年11月10日起整機被外部控制,終端成為僵尸網(wǎng)絡(luò)的一部分,所存儲的員工薪酬、福利等資料存在泄露風(fēng)險。公司2015年3月23日發(fā)布的《關(guān)于實施辦公網(wǎng)與互聯(lián)網(wǎng)分離工作的通知》中的業(yè)務(wù)管控策略,更普遍的簡要稱呼方式是()。
A.物理隔離
B.雙網(wǎng)分離
C.單向隔離
D.橫向隔離
您可能感興趣的試卷
你可能感興趣的試題
1.多項選擇題事件經(jīng)過:
2017年4月18日12時0分,某省公司信息部接到南網(wǎng)公司電話通知,有臺IP地址為XX.XX.XX.XX的計算機正在對南網(wǎng)公司的服務(wù)器進行大量的445端口掃描,要求立即處置。某省公司信息部馬上行動,迅速確XX.XX.XX.XX計算機為L供電局L供電公司S供電所營業(yè)廳自助繳費終端,隨即在12時25分進行斷開網(wǎng)絡(luò),消除計算機病毒傳播風(fēng)險。由于處置及時,未造成損失。
事件的直接原因是該計算機終端采用盜版操作系統(tǒng),導(dǎo)致感染病毒;而中毒計算機能夠從縣公司端口掃描到網(wǎng)公司IP段的原因是縣公司局域網(wǎng)與綜合數(shù)據(jù)網(wǎng)邊界未設(shè)置高危端口的過濾策略,綜合數(shù)據(jù)網(wǎng)的網(wǎng)省、省地邊界也沒完成高危端口的過濾策略。事件暴露出來的問題有()。
A.對供應(yīng)商管控不力,未制止使用盜版軟件行為,導(dǎo)致了信息安全危害
B.使用盜版軟件行為,給公司帶來違法風(fēng)險
C.對使用盜版和存在病毒缺陷的計算機未經(jīng)全面安全檢查就接入網(wǎng)絡(luò)
D.沒有做好日常運行維護,終端防護不到位,未完成定期巡查和殺毒

最新試題
事件在終端安全方面暴露的突出問題是()。
題型:多項選擇題
《公司安全文化建設(shè)評價指導(dǎo)意見》(安監(jiān)〔2012〕29號)第5條規(guī)定:一級安全文化評價指標(biāo)中的“安全保障”包括二級指標(biāo)是()。
題型:多項選擇題
公司2015年3月23日發(fā)布的《關(guān)于實施辦公網(wǎng)與互聯(lián)網(wǎng)分離工作的通知》中的業(yè)務(wù)管控策略,更普遍的簡要稱呼方式是()。
題型:單項選擇題
巡檢結(jié)果應(yīng)如實記錄,信息管理部門應(yīng)定期檢查巡檢記錄。
題型:判斷題
對于造成數(shù)據(jù)安全事件的部門(單位),將依據(jù)《廣西電網(wǎng)有限責(zé)任公司網(wǎng)絡(luò)安全運行調(diào)查規(guī)程》進行處罰,納入公司年度組織績效進行考核。
題型:判斷題