Podcast
Questions and Answers
在选择机房场地时,四级要求以下哪项建筑能力?
在选择机房场地时,四级要求以下哪项建筑能力?
- 抗震、防风和防雨 (correct)
- 节能
- 防水和防潮
- 易于扩展
关于物理访问控制,四级要求以下哪项配置?
关于物理访问控制,四级要求以下哪项配置?
- 电子门禁系统 (correct)
- 人脸识别系统
- 第二道电子门禁系统
- 生物识别系统
为了防止盗窃和破坏,所有通信线缆都应直接暴露在外
为了防止盗窃和破坏,所有通信线缆都应直接暴露在外
False (B)
为了安全接地,四级要求各类机柜、设施和设备通过 ______ 安全接地。
为了安全接地,四级要求各类机柜、设施和设备通过 ______ 安全接地。
根据四级防火要求,下列哪项关于机房建筑材料的描述是正确的?
根据四级防火要求,下列哪项关于机房建筑材料的描述是正确的?
根据四级防水和防潮要求,以下哪个选项是正确的?
根据四级防水和防潮要求,以下哪个选项是正确的?
防静电措施中,仅采用防静电地板即可,无需其他辅助措施。
防静电措施中,仅采用防静电地板即可,无需其他辅助措施。
温湿度控制方面,四级要求设置温、湿度自动调节设施,使机房温、湿度的变化在 ______ 范围之内。
温湿度控制方面,四级要求设置温、湿度自动调节设施,使机房温、湿度的变化在 ______ 范围之内。
从电力供应角度来看,四级要求配置以下哪项设备?
从电力供应角度来看,四级要求配置以下哪项设备?
电力供应方面,四级要求提供长期的备用电力供应即可
电力供应方面,四级要求提供长期的备用电力供应即可
电磁防护方面,四级要求电源线和通信线缆应 ______ 铺设,避免互相干扰。
电磁防护方面,四级要求电源线和通信线缆应 ______ 铺设,避免互相干扰。
三级网络架构中,关键网络区域部署的说法,正确的是?
三级网络架构中,关键网络区域部署的说法,正确的是?
按照业务服务的重要程度分配带宽,应该优先保障非重要业务
按照业务服务的重要程度分配带宽,应该优先保障非重要业务
安全网络通信过程中,应采用校验码技术或 ______ 技术保证数据的完整性。
安全网络通信过程中,应采用校验码技术或 ______ 技术保证数据的完整性。
有关通信的保密性描述正确的是?
有关通信的保密性描述正确的是?
任何情况下,通信双方都无需进行验证或认证
任何情况下,通信双方都无需进行验证或认证
利用硬件密码模块对重要通信过程进行 ______ 和密钥管理。
利用硬件密码模块对重要通信过程进行 ______ 和密钥管理。
为进行安全管理,应基于什么根对通信设备进行可信验证?
为进行安全管理,应基于什么根对通信设备进行可信验证?
只要对通信设备进行可信验证就足够了,不需要报警
只要对通信设备进行可信验证就足够了,不需要报警
通信的验证结果要形成 ______ 送至安全管理中心。
通信的验证结果要形成 ______ 送至安全管理中心。
要检查或限制非授权设备私自连到内部网络的行为,该如何处理?
要检查或限制非授权设备私自连到内部网络的行为,该如何处理?
应允许无线网络随意使用
应允许无线网络随意使用
应对网络或区域间的访问控制策略,以下哪一项做法是正确的?
应对网络或区域间的访问控制策略,以下哪一项做法是正确的?
安全区域边界处,访问控制规则越多越好,体现安全性
安全区域边界处,访问控制规则越多越好,体现安全性
访问控制需要对源地址、目的地址、源端口、目的端口和 ______ 等进行检查。
访问控制需要对源地址、目的地址、源端口、目的端口和 ______ 等进行检查。
入侵防御措施,以下哪项描述是正确的?
入侵防御措施,以下哪项描述是正确的?
为了尽可能多的发现和解决安全问题,可不对网络攻击行为进行监视
为了尽可能多的发现和解决安全问题,可不对网络攻击行为进行监视
应在关键的网络节点处检测、防止或限制从 ______ 发起的网络攻击行为。
应在关键的网络节点处检测、防止或限制从 ______ 发起的网络攻击行为。
如何避免恶意代码和垃圾邮件?
如何避免恶意代码和垃圾邮件?
不需要对垃圾邮件进行检测和防护
不需要对垃圾邮件进行检测和防护
在安全审计方面,审计需要覆盖到 ______, 为了安全。
在安全审计方面,审计需要覆盖到 ______, 为了安全。
审计记录的目的是
审计记录的目的是
边界设备可不进行可信验证,只需要保证内部网络安全。
边界设备可不进行可信验证,只需要保证内部网络安全。
对网络链路、安全设备等的运行状况应该如何做?
对网络链路、安全设备等的运行状况应该如何做?
对系统管理员的管理措施,不包括以下哪一点?
对系统管理员的管理措施,不包括以下哪一点?
二级系统关键网络节点没有网络攻击行为检测手段是低风险行为
二级系统关键网络节点没有网络攻击行为检测手段是低风险行为
将信息与其保护措施进行匹配。
将信息与其保护措施进行匹配。
为进行测评,需要进行哪一项内容,才能确保服务供应商的选择安全?
为进行测评,需要进行哪一项内容,才能确保服务供应商的选择安全?
只要服务供应商签订了相关协议,则不需要监督和审查服务供应商的相关义务
只要服务供应商签订了相关协议,则不需要监督和审查服务供应商的相关义务
Flashcards
機房位置選擇
機房位置選擇
選擇具有防震、防風、防雨能力的建築物,並避免頂層或地下室。
機房進出管制
機房進出管制
使用電子門禁系統控制人員進出,重要區域加設第二道門禁。
防盜與防破壞
防盜與防破壞
固定設備,標示不易除去的標識,通信線纜隱蔽鋪設。
防雷擊措施
防雷擊措施
Signup and view all the flashcards
機房防火措施
機房防火措施
Signup and view all the flashcards
機房防水防潮
機房防水防潮
Signup and view all the flashcards
靜電防護
靜電防護
Signup and view all the flashcards
溫濕度控制
溫濕度控制
Signup and view all the flashcards
電力供應
電力供應
Signup and view all the flashcards
電磁防護
電磁防護
Signup and view all the flashcards
業務處理能力
業務處理能力
Signup and view all the flashcards
網路頻寬
網路頻寬
Signup and view all the flashcards
網路架構規劃
網路架構規劃
Signup and view all the flashcards
硬體冗餘
硬體冗餘
Signup and view all the flashcards
數據完整性
數據完整性
Signup and view all the flashcards
數據保密性
數據保密性
Signup and view all the flashcards
可信驗證
可信驗證
Signup and view all the flashcards
邊界訪問控制
邊界訪問控制
Signup and view all the flashcards
無線網路控制
無線網路控制
Signup and view all the flashcards
訪問控制規則
訪問控制規則
Signup and view all the flashcards
訪問控制列表優化
訪問控制列表優化
Signup and view all the flashcards
數據包進出檢查
數據包進出檢查
Signup and view all the flashcards
會話狀態檢查
會話狀態檢查
Signup and view all the flashcards
網路攻擊防護
網路攻擊防護
Signup and view all the flashcards
惡意代碼防護
惡意代碼防護
Signup and view all the flashcards
安全審計
安全審計
Signup and view all the flashcards
邊界設備驗證
邊界設備驗證
Signup and view all the flashcards
合法合規
合法合規
Signup and view all the flashcards
等級测评
等級测评
Signup and view all the flashcards
机房管理
机房管理
Signup and view all the flashcards
Study Notes
好的,这是根据提供的文字生成的学习笔记:
控制点
- 控制点的选择应优先考虑具有防震、防风、防雨能力,并避免顶层或地下室,必要时需加强防水防潮措施。
物理访问控制
- **四级:**机房出入口需配置电子门禁系统,严格控制、鉴别、记录人员进出。重要区域更应配置第二道电子门禁。
- **三级和二级:**机房出入口应配置电子门禁系统,控制、鉴别、记录进入人员。安排专人值守或配置电子门禁系统。
防盗窃和防破坏
- 设备主要部件需固定,并设置不易除去的标识。
- 通信线缆应隐蔽铺设。
- 设置防盗报警系统或有专人值守的视频监控系统。
防雷击
- 机柜、设施、设备等需通过接地系统安全接地。
- 应采取措施防止感应雷,如安装防雷保安器或过压保护装置。
防火
- **四级、三级和二级:**机房应设火灾自动消防系统,自动检测、报警、灭火。
- **四级、三级和二级:**建筑材料应具耐火等级。
- **四级、三级和二级:**机房应进行区域划分管理,区域间设隔离防火措施。
防水和防潮
- 需防止雨水通过窗户、屋顶、墙壁渗透。
- 需防止机房内水蒸气结露和地下积水转移。
- 应安装对水敏感的检测仪表,进行防水检测和报警。
防静电
- **四级、三级和二级:**采用防静电地板或地面,并采取接地防静电措施。
- **四级、三级和二级:**采取措施防止静电产生,如使用静电消除器或佩戴防静电手环。
温湿度控制
- 机房应设置温湿度自动调节设施,确保温湿度在设备运行允许范围内。
电力供应
- 机房供电线路上需配置稳压器和过电压防护设备。
- 应提供短期备用电力,满足设备在断电情况下正常运行需求。
- 为计算机系统供电,可设置冗余或并行的电力电缆线路。
- 提供应急供电设施。
电磁防护
- 电源线与通信线缆应隔离铺设,避免互相干扰。
- 应对关键设备或区域实施电磁屏蔽。
网络架构
- 设备的业务处理能力要满足业务高峰期需要。
- 网络各部分的带宽要满足业务高峰期需要。
- 网络应划分区域,并按便于管理和控制的原则分配地址。
- 重要网络区域不宜部署在边界处,区域间应采取可靠的隔离手段。
- 提供通信线路、关键网络设备和计算设备的硬件冗余,保证系统可用性。
- 应按照业务服务重要程度分配带宽,优先保障重要业务。
安全通信过程中的数据的完整性
- **四级、三级和二级:**采用校验码或密码技术保证通信过程数据的完整性。
- **四级和三级:**采用密码技术保证数据保密性。
可信验证
- 应基于可信根对通信设备的系统引导程序、系统程序、重要配置参数和通信应用程序等进行可信验证。应用程序所有执行环节都要进行动态可信验证,检测到可信性破坏后要进行报警,记录验证结果,与安全管理中心进行动态关联感知。
边界防护
- 控制内部用户非授权连接外部网络的行为。
- 限制无线网络使用,确保通过受控边界设备接入内部网络。
- 发现非授权设备连接内部网络或用户非授权连接外部网络时,对其进行有效阻断。
- 采用可信验证机制对接入网络设备进行可信验证,保证接入网络设备的真实可靠。
安全区域边界
- 除允许通信外,默认情况下受控接口拒绝所有通信,在网络边界或区域之间根据访问控制策略设置访问控制规则。
- 删除多余或无效的访问控制规则,优化访问控制列表,使规则数量最小化。
- 对源地址、目的地址、端口和协议等进行检查,以允许/拒绝数据包进出。
- 可根据会话状态信息为进出数据流提供明确的允许/拒绝访问能力。
- 应对进出网络的数据流实现基于应用协议和应用内容的访问控制。
- 在网络边界通过通信协议转化或通信协议隔离等方式进行数据交换。
请注意,以上内容仅为根据您提供的文字进行的总结,学习时还需要结合具体情况进行理解。
Studying That Suits You
Use AI to generate personalized quizzes and flashcards to suit your learning preferences.