计算机网络信息安全与管理

以下设备可以部署在DMZ中的是()。A、客户的账户数据库B、员工使用的工作站C、Web服务器D、SQL数据库服务器

题目

以下设备可以部署在DMZ中的是()。

  • A、客户的账户数据库
  • B、员工使用的工作站
  • C、Web服务器
  • D、SQL数据库服务器
如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

请教:2006年上半年软件水平考试(高级)系统分析师上午(综合知识)试题真题试卷第1大题第2小题如何解答?

【题目描述】

(7)不属于将入侵检测系统部署在DMZ中的优点。

A.可以查看受保护区域主机被攻击的状态

B.可以检测防火墙系统的策略配置是否合理

C.可以检测DMZ被黑客攻击的重点

D.可以审计来自Internet上对受保护网络的攻击类型

 


正确答案:D

答案分析:

解析:本题考查的是入侵检测系统的配置方面的知识。入侵检测系统可以配置在防火墙非军事区(DMZ)内也可以部署在其外。如果入侵检测系统部署在DMZ外,那么它将不能访问受保护区域主机,也就无法审计来自Internet上的网络攻击。而将入侵检测系统部署在DMZ内那么入侵检测系统既可以审计来自 Internet上的网络攻击,同时还可以检查DMZ内设备的状态信息。

第2题:

网管中心在进行服务器部署时应充分考虑到功能、服务提供对象、流量、安全等因素。某网络需要提供的服务包括VOD服务、网络流量监控服务以及可对外提供的Web服务和邮件服务。在对以上服务器进行部署过程中,VOD服务器部署在( );Web服务器部署在( );流量监控器部署在( ),这四种服务器中通常发出数据流量最大的是( )。

A.核心交换机端口 B.核心交换机镜像端口 C.汇聚交换机端口 D.防火墙DMZ端口 A.核心交换机端口 B.核心交换机镜像端口 C.汇聚交换机端口 D.防火墙DMZ端口 A.核心交换机端口 B.核心交换机镜像端口 C.汇聚交换机端口 D.防火墙DMZ端口 A.VOD服务器 B.网络流量监控服务器 C.Web服务器 D.邮件服务器


正确答案:A,D,B,B

第3题:

(37)不属于将入侵检测系统部署在DMZ 中的优点。

(37)A. 可以查看受保护区域主机被攻击的状态

B. 可以检测防火墙系统的策略配置是否合理

C. 可以检测DMZ 被黑客攻击的重点

D. 可以审计来自Internet 上对受保护网络的攻击类型


正确答案:D

第4题:

某单位将对外提供服务的服务器部署在防火墙DMZ区,为了检测到该区域中的服务器受到的攻击行为,应将防火墙探头接口镜像哪个位置的流量?()

  • A、内网核心交换机
  • B、防火墙互联网接口
  • C、防火墙DMZ区接口
  • D、以上都可以

正确答案:C

第5题:

将入侵检测系统部署在DMZ区域中,以下不属于这种部署方式优点的是(41)。

A.可以查看受保护区域主机被攻击的状态

B.可以检测防火墙系统的策略配置是否合理

C.可以检测DMZ被黑客攻击的重点

D.可以审计来自Internet的对受保护网络的攻击类型


正确答案:D
解析:如果将入侵检测系统(IDS)部署在防火墙的非军事区(DMZ)中,只有穿透了防火墙的攻击才能被入侵检测系统监听到,网络管理员可以清楚地看到哪些攻击真正对自己的网络构成威胁。如果入侵检测系统检测到了本应该被防火墙过滤掉的攻击,就可以判断防火墙的配置存在漏洞。换言之,将入侵检测探测器放在防火墙DMZ区,可以查看受保护区域(DMZ)内主机被攻击的状态,从而间接了解黑客对DMZ区域攻击的重点内容是什么,以及间接检查防火墙系统的策略配置是否合理。只有将入侵检测系统放置在路由器和边界防火墙之间(即将入侵检测探测器放在防火墙之外),才能审计来自Internet的对受保护网络的攻击类型。

第6题:

在防火墙的“访问控制”应用中,内网、外网、DMZ三者的访问关系为:()

A、内网可以访问外网

B、内网可以访问DMZ区

C、DMZ区可以访问内网

D、外网可以访问DMZ区


答案:ABD

第7题:

VPN网络部署QOS中,说法正确的是()。

A.QOS的流分类动作必须在VPN封装前完成

B.带宽保证,队列调度等QOS功能需要在设备的出口处进行部署

C.QOS可以在通过Internet组建的VPN网络中进行部署

D.QOS的流分类动作可以在VPN封装完成后实施


答案AB

第8题:

()不属于将入侵检测系统部署在dmz中的优点。

A.可以检测DMZ被黑客攻击的重点

B.可以审计来自Internet上对受保护网络的攻击类型

C.可以查看受保护区域主机被攻击的状态

D.可以检测防火墙系统的策略配置是否合理


参考答案:B

第9题:

在防火墙提供的端口中,用于连接入侵检测系统的()。(网络设备)

  • A、WAN
  • B、LAN
  • C、IDS
  • D、DMZ

正确答案:C

第10题:

部署防火墙环境时,DMZ可以访问内部网络


正确答案:错误

更多相关问题