首页 > 外语类考试
题目内容 (请给出正确答案)
[多选题]

关于安全策略的匹配条件,以下哪些选项是正确的()

A.匹配条件中“源安全区域”是可选参数

B.匹配条件中“时间段”是可选参数

C.匹配条件中“应用”是可选参数

D.匹配条件中“服务”是可选参数

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“关于安全策略的匹配条件,以下哪些选项是正确的()”相关的问题
第1题
以下关于双机IPSecVPN场景的描述,正确的是哪几项?()

A.IKE邻居配置中的remote-address要配置为对端双机的物理口IP地址

B.配置放行IKE报文的安全策略时,如果需要使用协议、端口作为匹配条件、则需要放开ESP服务和UDP500端口

C.需要在防火墙上配置安全策略放行IKE报文

D.防火墙需要配置安全策略放行心跳报文

点击查看答案
第2题
以下关于溯源审计的描述,正确的是哪一项?()

A.在报文来回路径不一致的组网环境中,审计日志记录的内容是完整的

B.只有审计管理员才能配置审计功能和查看审计日志

C.在安全策略中,动作配置为deny的流量会进行审计策略处理

D.审计策略包括条件和动作两部分,对于条件部分,匹配任意一项条件即可执行响应动作

点击查看答案
第3题
以下关于网安一体化的描述,错误的选项有哪些?()

A.能够使用日志采集器和流探针对全网的数据进行采集

B.Agile-Controller DCN下发安全策略到防火墙阻断威胁

C.SecoManager下发安全策略到防火墙阻断威胁

D.能够基于AI深度神经网络算法智能检测威胁

点击查看答案
第4题
以下哪些选项关于数据安全传输的评定方法和实现方式的匹配关系是正确的()

A.数据未被修改-数据加密

B.数据未被修改-信息摘要

C.数据来源可信-信息摘要

D.数据来源可信-数字签名

点击查看答案
第5题
以下选项有哪些是不属于无法预知的危险的()

A.加密技术本身存在的一些不足

B.内部用户对系统的攻击和破坏

C.安全系统本身的安全策略存在的问题

D.以上均不是

点击查看答案
第6题
下列关于不同类型的防火墙的说法,错误的是?()

A.包过滤防火墙对于通过防火墙的每个数据包,都进行ACL匹配检查

B.状态检测防火墙只对没有命中会话的首包进行安全策略检查

C.状态检测防火墙需要配置报文的“去”、“回”两个方向的安全策略

D.代理防火墙代理内部网络和外部网络用户之间的业务

点击查看答案
第7题
下列关于不同类型的防火墙的说法,错误的是()

A.包过滤防火墙对于通过防火墙的每个数据包,都要进行ACL匹配检查

B.状态检测防火墙只对没有命中会话的首包进行安全策略检查

C.状态检测防火墙需要配置报文的“去”和“回”两个方向的安全策略

D.代理防火墙代理内部和外部网络用户之间的业务

点击查看答案
第8题
管理员配置了文件过滤禁止内部员工上传开发文件,但内部员工仍可以上传开发文件,以下哪个是不可能的原因?()

A.未在安全策略中引用文件过滤配置文件

B.文件过滤配置文件有误

C.License未激活

D.文件扩展名不匹配的动作配置有误

点击查看答案
第9题
以下哪些选项属于关键字的匹配模式?()

A.文本

B.正则表达式

C.团体字

D.自定义关键字

点击查看答案
第10题
基于会话状态检测防火墙对于首包和后续包有不同的处理流程,下列描述正确的是哪些?()

A.报文到达防火墙,会查找会话表,如果没有匹配,防火墙进行首包处理流程

B. 报文到达防火墙,会查找会话表,如果匹配,防火墙进行后续包处理流程

C. 在状态检查机制打开的情况下,防火墙处理TCP报文时,只有SYN报文才能触发建立会话

D. 在状态检查机制打开的情况下,首包和后续包都需要进行安全策略匹配

点击查看答案
第11题
关于Eudemon防火墙安全策略,以下说法正确的有哪些?()

A.LOCAL区域默认可以访问其他区域

B.TRUST区域默认可以访问DMZ区域

C.Untrust区域默认不能访问Trust区域

D.防护墙的区域之间默认都不能互访

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改