AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 工作簿一 题目详情
CB5C46D138800001C0543900FD8F1375
工作簿一
4,803
判断题

管理员在互联网通过SSL VPN接入系统内网,登录堡垒机后采用SSH协议对设备进行远程管理,针对设备和计算安全层面的“远程管理通道安全”测评单元,应将管理员在互联网通过VPN接入系统内网的过程进行测评。

A
正确
B
错误

答案解析

正确答案:B

解析:

题目解析: 本题考查的是网络安全等级保护中“设备和计算安全”层面的“远程管理通道安全”测评单元的相关要求。 根据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)中关于“设备和计算安全”控制点的要求,“远程管理通道安全”主要关注的是管理员在进行远程管理时,其管理终端与被管理设备之间的通信通道是否采取了加密、身份鉴别等安全措施,确保管理信息在传输过程中的机密性和完整性。 核心知识点: 1. “远程管理通道安全”的测评重点在于管理协议本身的安全性,例如是否使用SSH、HTTPS、RDP over TLS等安全协议进行远程管理操作,而不是整个网络接入过程。 2. 题干中描述的“管理员通过SSL VPN接入系统内网”属于网络层或边界安全范畴,是访问内网的前提条件,属于“网络和通信安全”层面的内容,而非“设备和计算安全”层面的测评对象。 3. 堡垒机作为运维审计设备,其作用是对运维人员的操作行为进行控制和审计。管理员登录堡垒机后通过SSH协议管理设备,该SSH连接即为“远程管理通道”,应对此通道进行测评。 4. 因此,在“设备和计算安全”层面的“远程管理通道安全”测评中,应重点关注SSH连接是否加密、是否实现身份鉴别、是否防止重放攻击等,而不包括SSL VPN接入过程。 结论: 虽然SSL VPN接入是远程管理的前提,但其不属于“设备和计算安全”中“远程管理通道安全”的测评范围。该测评单元仅针对从管理终端到被管理设备之间的直接管理通道(如SSH),不包含中间的网络接入机制。 故正确答案为:B(错误)。

相关知识点:

远程管理通道安全测评范围

题目纠错
工作簿一

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码