AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 2024电力新员工安规试题 题目详情
CAE8638012900001FACD2F101F0E4CE0
2024电力新员工安规试题
4,144
判断题

禁止直接通过互联网更新安全设备特征库、防病毒软件病毒库。

A
正确
B
错误

答案解析

正确答案:A

解析:

**解析:** 该说法是**正确**的。 在网络安全等级保护及关键信息基础设施安全保护的相关要求中,对于高安全级别的区域(如生产控制大区、核心业务区等)或涉密网络,通常实行严格的边界隔离策略。 1. **安全隔离原则**:为了防止互联网上的恶意代码、攻击流量通过更新通道反向渗透进入内部核心网络,许多高标准的安全规范要求内部网络与互联网之间必须实现物理隔离或逻辑强隔离。 2. **离线更新机制**:在此类环境下,安全设备特征库和防病毒软件病毒库的更新不能直接连接互联网进行自动下载。正确的做法通常是采用“离线更新”或“摆渡更新”的方式,即先在安全的中间机或隔离区从官方源下载最新的补丁和特征库,经过严格的安全扫描和完整性校验后,再通过单向导入、光盘刻录或专用安全交换设备等方式传入内部网络进行更新。 3. **风险控制**:直接通过互联网更新可能面临中间人攻击、更新服务器被篡改、或更新包本身携带恶意代码等风险。禁止直接更新是为了切断潜在的攻击路径,确保内部环境的纯净和安全。 因此,出于最高安全等级的考虑,特别是在涉及国家秘密、关键基础设施或高敏感数据的场景中,禁止直接通过互联网更新安全特征库是符合安全最佳实践和相关合规要求的。

相关知识点:

禁直连互联网更新库

题目纠错
2024电力新员工安规试题

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码