单选题
禁止直接通过( )更新安全设备特征库、防病毒软件病毒库。
A
A、移动存储介质
B
B、互联网
C
C、内网
D
D、光盘
答案解析
正确答案:B
解析:
**正确答案:B**
### 解析
本题考查的是网络安全管理中的**安全更新策略**,特别是针对隔离网络或高安全等级环境下的规定。
1. **核心考点分析**:
* 在许多涉密网络、工业控制系统或严格隔离的内网环境中,为了防止外部恶意代码通过自动连接引入内部网络,通常**禁止安全设备直接连接互联网**。
* 虽然互联网是获取最新病毒库和特征库最便捷的来源,但“直接”连接意味着设备暴露在外网环境中,增加了被攻击的风险(如中间人攻击、供应链攻击或利用更新协议漏洞进行的攻击)。
2. **选项分析**:
* **A. 移动存储介质** & **D. 光盘**:在物理隔离的网络中,通常允许通过经过严格杀毒和审查的移动存储介质或光盘,以“摆渡”的方式离线更新特征库。这是一种常见的、被允许的间接更新方式。
* **C. 内网**:通常内网中会部署统一的升级服务器(如WSUS、防病毒管理中心),终端设备从内网服务器获取更新是标准且推荐的做法,因此不禁止。
* **B. 互联网**:题目强调“禁止**直接**通过……更新”。在高安全要求下,严禁安全设备直连互联网进行自动更新,必须通过离线下载、人工审核后,再通过内部渠道分发。这是为了切断内外网的直接连通性,确保边界安全。
3. **结论**:
为了确保网络边界的安全性和可控性,防止因直接连接外网而引入安全风险,规定禁止直接通过**互联网**更新安全设备特征库和防病毒软件病毒库。应采用的方式通常是:从互联网离线下载 -> 安全审查 -> 通过内网或受控介质分发。
故本题选 **B**。
相关知识点:
禁通过互联网更新特征库等
题目纠错
2024电力新员工安规试题
相关题目
单选题
使用链条葫芦吊起的重物如需在空中停留较长时间,应将手拉链拴在起重链上即可。
单选题
链条葫芦不得超负荷使用,起重能力在5t以下的允许1人拉链,不得随意增加人数猛拉。操作链条葫芦时,人员不准站在链条葫芦的正下方
单选题
起重链不得打扭,也不得拆成单股使用。
单选题
两台及两台以上链条葫芦起吊同一重物时,链条葫芦的允许起重量的总和大于重物的重量即可。
单选题
弯曲和变形严重的钢质地锚可以减负荷使用。
单选题
地锚的分布和埋设深度应根据其作用和现场的土质设置。
单选题
动火工作完毕后,动火执行人、消防监护人、动火工作负责人和运维许可人应检查现场有无残留火种,是否清洁等。确认无问题后,在动火工作票上填明动火工作结束时间,经四方签名后(若动火工作与运维无关,则三方签名即可),盖上“已终结”印章,动火工作方告终结。
单选题
双钩紧线器受力后应至少保留1/5有效丝杆长度。
单选题
地锚埋设后应进行详细检查,试吊时应指定专人看守。
单选题
在土质疏松的地方,抱杆脚应用浮土垫牢。
