首页 > 学历类考试
题目内容 (请给出正确答案)
[多选题]

日志审计能够通过日志对网络访问、网络通信行为进行审计,具体可以审计哪些内容()

A.远程连接审计:针对Telnet、SSH、RDP等远程连接维护的审计

B.非法接入与外联审计:针对内网接入行为的审计,比如从外网非法接入内网、内网非法连接外网等行为的审计

C.网络会话审计:针对所有网络会话信息的审计,比如会话双方IP、会话双方端口、会话协议、会话时长、会话流量等

D.网络流量审计:针对网络流量信息的审计,比如网络流量异常、攻击流量审计

E.协议白名单审计:针对预先制定的协议白名单规则的审计,比如工控网络中,只允许符合要求的工控协议

答案
收藏

ABCDE

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“日志审计能够通过日志对网络访问、网络通信行为进行审计,具体可…”相关的问题
第1题
公安部82号令要求网络运营者和网络服务提供者必须能够对上网行为日志做留存,时间不得小于180天,这方面我们可以通过()来解决

A.上网行为管理

B.下一代防火墙

C.SSL VPN

D.负载均衡

点击查看答案
第2题
生产操作部门应记录登陆和操作日志并至少保存(),定期对日志进行审计,对记录日志的设施和日志信息应加以保护,以防止篡改和未授权的访问

A.6个月

B.3个月

C.1年

D.4个月

点击查看答案
第3题
天翼云日志审计业务遵照等级保护的审计要求,下列哪些是等保三级中网络安全审计的具体要求?()

A.应对审计记录进行保护,避免受到未预期的删除,修改或要盖等

B.应保护审计进程,避免受到未预期的中断

C.应对网络系统中的网络运行状况,网络流量,用户行为等进行日志记录

D.应能够根据记录数据进行分析,并生成审计报表

E.审计内容应包括重要用户行为,系统资源的异常使用和重要系统命令的使用等系统内重要的安全相关事件

点击查看答案
第4题
网络卫士网络管理系统支持外发审计日志。此题为判断题(对,错)。
点击查看答案
第5题
等保中关于安全审计下列叙述正确的是()

A.应对网络中的网络设备运行状况、网络流量、用户行为等进行日志记录

B.审计记录应包括事件的日期和时间、用户、事件类型是否成功及其他与审计相关的信息

C.审计规定:需要一个礼拜对审计日志进行一次统计分析

D.审计规定:审计日志中至少包含前三个月的审计日志

点击查看答案
第6题
关于综合资源系统等保安全审计说法正确的是()。

A.应对网络中的网络设备运行状况、网络流量、用户行为等进行日志记录

B.审计日志中应至少包含前三个月的操作日志

C.应每季度对审计日志进行一次统计分析

D.审计记录应包括事件的日期和时间、用户、事件类型是否成功及其他与审计相关的信息

点击查看答案
第7题
主机型入侵检测系统通常是安装在被重点检测的主机之上,主要是对该主机的网络实时连接以及系统审计日志进行智能分析和判断。()
点击查看答案
第8题
系统管理服务功能包括()

A.代码维护

B.日志与审计

C.系统请求与服务

D.访问控制

E.权限管理等管理与服务功能

点击查看答案
第9题
以下哪一条不是包过滤防火墙的特点?()

A.包过滤规则以IP包信息为基础。

B.包过滤防火墙能够隔断内、外网的直接连接。

C.包过滤防火墙能够通过防火墙数据流中的每一个数据包进行检查。

D.包过滤防火墙能够对网络存取和访问进行监控审计。

点击查看答案
第10题
数据层存储着()及(),定义这类信息为元数据M,元数据在一定时间内被整合为块并通过链式结构存储在LSBC中。()

A.安全日志文件的摘要

B.对应日志文件在云存储的具体位置信息

C.共识协议版本号

D.网络通信底层对等节点配置信息

点击查看答案
第11题
适当的职责分离主要目标是什么()

A.防止员工泄露敏感信息

B.确保单独一个人无法破坏系统

C.确保审计日志不会被篡改

D.确保在适当位置有访问控制

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改