首页技能鉴定其他技能信息安全等级测评师
(简答题)

简单介绍可采取哪些措施进行有效地控制攻击事件和恶意代码?

正确答案

①安装并合理配置主机防火墙。
②安装并合理配置网络防火墙。
③安装并合理配置IDS/IPS.
④严格控制外来介质的使用。
⑤防御和查杀结合、整体防御、防管结合、多层防御。
⑥设置安全管理平台、补丁升级平台、防病毒平台等对防毒的系统进行升级、漏洞进行及时安装补丁,病毒库定时更新。定期检查网络设备和安全设备的日志审计,发现可疑对象可及时进行做出相应处理。
⑧为了有效防止地址攻击和拒绝服务攻击可采取在会话处于非活跃一定时间或会话结束后终止网络连接。
⑨为了有效防止黑客入侵,可对网络设备的管理员登陆地址进行限制和对其具有拨号功能用户的数量进行限制,远程拨号的用户也许它就是一个黑客。采取双因子认证和信息加密可增强系统的安全性。

答案解析

相似试题

  • (简答题)

    ARP地址欺骗的分类、原理是什么?可采取什么措施进行有效控制?

    答案解析

  • (单选题)

    一个单位内运行的信息系统可能比较庞大,为了体现重要部分重点保护,有效控制信息安全建设成本,优化信息安全资源配置的等级保护原则,可采取什么样的定级措施()。

    答案解析

  • (判断题)

    三级信息系统应具有登录失败处理功能,可采取结束会话、限制非法登录次数和当网络登录连接超时时自动退出等措施。

    答案解析

  • (判断题)

    在网络设备测评中网络设备应具有登录失败处理功能,可采取结束会话、限制非法登录次数和当网络登录连接超时自动退出等措施。

    答案解析

  • (简答题)

    对分组密码的常见攻击有哪些?

    答案解析

  • (多选题)

    以下哪些是黑客攻击手段?()

    答案解析

  • (单选题)

    攻击是指借助于客户机/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DoS攻击,从而成倍地提高拒绝服务攻击的威力。()

    答案解析

  • (单选题)

    有人利用操作系统漏洞进行攻击使得系统资源耗尽,这是()。

    答案解析

  • (简答题)

    《基本要求》,在应用安全层面的访问控制要求中,三级系统较二级系统增加的措施有哪些?

    答案解析

快考试在线搜题