单选题
安全设备( )应定期更新。
A
A、运行参数
B
B、特征库
C
C、策略配置
D
D、业务数据
答案解析
正确答案:B
解析:
**正确答案:B**
**解析:**
安全设备(如防火墙、入侵检测系统 IDS、入侵防御系统 IPS、防病毒网关等)的核心功能之一是识别和阻断已知的网络攻击、恶意软件或漏洞利用行为。为了实现这一功能,这些设备依赖于**特征库**(Signature Database,也称为规则库、病毒库或威胁情报库)。
1. **为什么选 B(特征库):**
* 网络威胁是动态变化的,新的漏洞、病毒、木马和攻击手法每天都在产生。
* 安全厂商会持续研究这些新威胁,并提取出相应的“特征”(即识别标志),发布到特征库中。
* 如果安全设备的特征库不更新,它就无法识别最新的攻击手段,导致防护能力大幅下降甚至失效。因此,**定期更新特征库**是维持安全设备有效性的最关键维护操作。
2. **为什么不选其他选项:**
* **A、运行参数:** 通常指设备的硬件监控指标(如CPU利用率、内存使用率、温度等)或基础网络参数。这些参数是实时生成的或根据环境初始设定的,不需要像特征库那样频繁地从外部获取“更新包”来应对新威胁。
* **C、策略配置:** 指管理员根据企业安全需求制定的访问控制规则(如允许/禁止某些IP或端口)。策略配置应根据业务变化和安全审计结果进行**调整和优化**,而不是机械地“定期更新”。盲目定期更改策略可能导致业务中断或安全漏洞。
* **D、业务数据:** 指流经设备的用户数据或应用数据。安全设备的作用是保护业务数据,而不是更新业务数据本身。业务数据的更新由业务系统和用户决定。
**总结:**
为了确保安全设备能够识别和防御最新的安全威胁,必须定期从其厂商处下载并更新**特征库**。
相关知识点:
安全设备特征库定期更新
题目纠错
2024电力新员工安规试题
相关题目
单选题
配电设备系指20kV及以下配电网中的配电站、开关站、箱式变电站、柱上变压器、柱上开关(包括柱上断路器、柱上负荷开关)、跌落式熔断器、环网单元、电缆分支箱、( )等。
单选题
本文件适用于公司系统所管理的运用中的20kV及以下( )的工作。
单选题
运用中的配电线路和设备,系指( )的配电线路和设备。
单选题
在采用或使用( )时,应了解、掌握其安全技术特性,制定相应的安全措施,经本单位批准后执行。
单选题
为加强配电作业现场管理,规范各类工作人员的行为,保证( )安全,依据国家有关法律、法规,结合配电作业实际,制定本规程。
单选题
使用高空作业车、带电作业车、叉车、高处作业平台等进行高处作业,移动车辆时,应将平台收回,作业平台上( )。
单选题
使用高空作业车、带电作业车、叉车、高处作业平台等进行高处作业时,高处作业平台应处于稳定状态,作业人员应使用( )。
单选题
通过滑轮及卷筒的钢丝绳( )
单选题
分布式电源用户以空气开关等无明显断开点的设备作为停电隔离点时应采取( )等措施防止误送电。
单选题
伤员脱离电源后,判断伤员有无意识应在( )以内完成。
