单选题
信息系统远程检修应使用( ),并使用加密或专用的传输协议。检修宜通过具备运维审计功能的设备开展。
A
A、录屏软件
B
B、审计系统
C
C、运维专机
D
D、监控系统
答案解析
正确答案:C
解析:
这道题考查的是信息系统远程检修的安全规范与最佳实践。
**解析:**
1. **题目核心要求**:
* 远程检修需要保证安全性(使用加密或专用传输协议)。
* 检修过程宜通过具备“运维审计功能”的设备开展,这意味着需要一个受控的、可追溯的操作环境。
2. **选项分析**:
* **A. 录屏软件**:虽然可以记录操作过程,但它只是辅助工具,不能提供安全的连接通道,也不具备完整的运维审计和控制功能,无法作为远程检修的主要载体。
* **B. 审计系统**:审计系统主要用于事后审查和实时监控,它本身不是用于执行远程检修操作的终端或入口设备。通常是通过特定的设备接入审计系统进行操作。
* **C. 运维专机**:这是正确答案。**运维专机**(也称为堡垒机跳板机、专用运维终端等)是专门用于进行系统维护和管理的安全设备。
* 它通常部署在安全区域,强制使用加密协议(如SSH、RDP over SSL等)进行连接。
* 它具备强大的**运维审计功能**,能够记录所有的操作指令、会话内容,实现事前授权、事中监控、事后审计。
* 使用专机可以避免在普通办公电脑上进行高危操作带来的安全风险(如病毒传播、权限泄露等)。
* **D. 监控系统**:监控系统主要用于查看系统运行状态、性能指标和告警,不具备远程执行检修命令或进行配置修改的功能。
3. **结论**:
为了确保远程检修的安全性、合规性和可追溯性,应使用**运维专机**,并通过加密或专用协议进行连接,同时利用其内置的审计功能对操作全过程进行记录。
因此,正确答案是 **C**。
相关知识点:
远程检修用专机,协议加密保安全
题目纠错
2024电力新员工安规试题
