AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

29.以下关于网络安全设备说法正确的是()。

A
防火墙既能实现内外网物理隔离,又能实现内外网逻辑隔离
B
安全隔离与信息交换系统也称为网闸,需要信息交换时,同一时间可以和两个不同安全级别的网络连接
C
虚拟专用网是在公共网络中。利用隧道技术,建立一个永久、安全的通信网络
D
入侵检测系统的主要作用是发现并报告系统中未授权或违反安全策略的行为

答案解析

正确答案:D

解析:

好的,让我们来详细解析这道题。 首先,我们需要明确网络安全设备的基本功能及其主要作用。 ### A选项:防火墙既能实现内外网物理隔离,又能实现内外网逻辑隔离 - **错误原因**:防火墙主要实现的是逻辑隔离,而不是物理隔离。物理隔离意味着数据完全不互通,而防火墙的作用在于控制和过滤进出网络的数据包,确保只有合法的数据通过。因此,防火墙不能实现物理隔离。 ### B选项:安全隔离与信息交换系统也称为网闸,需要信息交换时,同一时间可以和两个不同安全级别的网络连接 - **错误原因**:网闸(即安全隔离与信息交换系统)主要用于在两个不同安全级别的网络之间进行数据交换,并且在任何时候都只允许单向的数据传输。也就是说,它在同一时刻不会同时连接到两个不同的网络,而是通过断开连接的方式保证数据的安全性。 ### C选项:虚拟专用网是在公共网络中,利用隧道技术,建立一个永久、安全的通信网络 - **错误原因**:虚拟专用网(Virtual Private Network, VPN)确实使用了隧道技术来加密数据传输,但“永久”这个词并不准确。实际上,VPN是一种临时性的连接方式,用户可以通过互联网安全地访问内部网络资源。此外,尽管它提供了安全通道,但并非“永久”,因为连接是可以断开的。 ### D选项:入侵检测系统的主要作用是发现并报告系统中未授权或违反安全策略的行为 - **正确原因**:入侵检测系统(Intrusion Detection System, IDS)的主要任务就是监控网络流量和系统活动,发现任何未授权的访问尝试或者违反安全策略的行为,并及时发出警报。这是入侵检测系统的典型功能描述,因此这个选项是正确的。 为了更好地理解这些概念,我们可以用一些比喻来说明: - **防火墙**就像小区门口的保安,检查进出的人是否持有门禁卡,但并不阻止他们进入小区,只是确保进入的人是经过许可的。 - **网闸**就像是两间房间之间的旋转门,每次只能一个人通过,并且这个人必须从一边进另一边出,不能同时在两边。 - **虚拟专用网(VPN)**就像是一条加密的专用通道,让行人可以在公共道路上安全地行走,而不被其他行人干扰。 - **入侵检测系统(IDS)**就像家里的监控摄像头,时刻监视家中情况,一旦发现可疑行为就会报警。 希望这些解释能帮助你更好地理解和记住这些概念。
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

71、关于信息安全保障技术框架( Information Assurance Tehnical Frameworkat-),下面描述错误的是 ( )

单选题

70、随着信息技术的不断发展,信息系统的重要性也越来越突出,而与此同时,发生的信息安全事件也越来越多。综合分析信息安全问题产生的根源,下面描述正确的是( )

单选题

69、恢复时间目标( Recovery Time Objective, RTO)和恢复点目标( RECOVERY PointObjective, RPO)是业务连续性和灾难恢复工作中的两个重要指标,随着信息系统越来越重要和信息技术越来越先进,这两个指标的数值越来越小。小华准备为其工作的信息系统拟定 RTO 和 RPO 指标,则以下描述中,正确的是 ( )

单选题

68、我国依照信息系统的重要程度、安全事件造成的系统损失以及带来的社会影响等因素,将信息安全事件分为若干个级别,其中,能够对特别重要的信息系统产生特别严重影响或破坏的信息安全事件,如使特别重要信息系统遭受特别重大的系统损失,如造成系统大面积瘫痪,使其丧失业务处理能力,或系统关键数据的保密性、完整性、可用性遭到严重破坏的,应属于哪一级信息安全事件 ( )

单选题

67、应急响应时信息安全事件管理的重要内容之一。关于应急响应工作,下面描述错误的是 ( )

单选题

66、若一个组织声称自己的 ISMS 符合 ISO 川 EC27001 或 GBT22080 标准要求,其信息安全措施通常需要在资产管理方面实施常规控制,资产管理包含对资产负责和信息分类两个控制目标。信息分类控制的目标是为了确保信息受到适当级别的保护,通常采取以下哪项控制措施 ( )

单选题

65、信息安全组织的管理涉及内部组织和外部各方面两个控制目标,为了实现对组织内部信息安全的有效管理,应该实施常规的控制措施,不包括哪些选项( )

单选题

64、若一个组织声称自己的 ISMS 符合 SO/EC27001 或 GBT22080 标准要求,其信息安全控制措施通常在以下方面实施常规控制,不包括哪一项( )

单选题

63、GB T22080-2008《信息技术安全技术信息安全管理体系要求》指出,建立信息安全管理体系应参照PDCA 模型进行,即信息安全管理体系应包括建立 ISMS、实施和运行 SMS、监视和评审 ISMS、保持和改进

单选题

62、在风险管理中,残余风险是指在实施了新的或增强的安全措施后还剩下的风险,关于残余风险,下面描述错误的是 ( )

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码