在复核客户服务器环境的安全性时,信息系统审计师应最关注下列哪个事项?()
A、用加密技术保护数据
B、使用无盘工作站防止未经授权的访问
C、用户直接访问及修改数据库的能力
D、使用户机软驱无效
A、用加密技术保护数据
B、使用无盘工作站防止未经授权的访问
C、用户直接访问及修改数据库的能力
D、使用户机软驱无效
A、网上办税系统应按照税务信息系统安全保护层次、区域、等级划分准则以及相关国家标准要求,建设系统运行环境的安全 B、支持应用系统的Web服务器、代理服务器、应用服务器、数据库服务器等主要服务器运行的操作系统,应达到GB/T20272-2006中4.2节系统审计保护级的安全要求 C、应提供用户终端自身安全的运行环境,满足客户端软件安全运行条件 D、数据库服务器运行的数据库管理系统,应达到GB/T20273-2006中5.2节系统审计保护级的安全要求
A、灵活性,可移植性和互操作性 B、安全性高,中间件服务器层隔离了客户端程序对数据服务器的直接访问,保护信息的安全 C、易维护:业务规则变化后,客户端程序基本不做改动 D、快速响应:通过中间件服务器层的负载均衡以及缓存数据能力
A、对于系统中采用的数据库管理系统、其它基础软件和工具软件,应避免系统安全漏洞,降低攻击者入侵系统的可能性。业务应用系统软件应能阻止非授权访问。对于以数据库形式存放的各类信息资源,要重点保护其安全性,加强访问控制以及安全审计 B、保护各种主机(服务器、桌面机等)的操作系统的安全。各种主机(服务器、桌面机等)要求能够抵抗各种入侵,防止病毒侵袭,要防止人为原因(如配置和管理不当)造成的系统安全漏洞。避免单点故障,要求对重要设备采取必要的备份措施 C、需要对计算机、网络设备、环境和介质采用严格的防护措施,确保其为信息系统的安全运行提供支持,防止由于物理原因造成的信息的丢失和破坏。 D、要求保障网络边界安全。要求具有完善的网络管理能力和网络防病毒能力。局域网环境、与外界连接的边界区域等要具有防止和抵抗外来入侵的能力。
A、内网和外网两个部分 B、本地计算环境、区域边界、网络和基础设施、支撑性基础设施四个部分 C、用户终端、服务器、系统软件、网络设备和通信线路、应用软件五个部分 D、用户终端、服务器、系统软件、网络设备和通信线路、应用软件、安全防护措施六个部分
A、MAS服务器支持HA(高可用性),在使用多机处理的情况下,其中一台服务器故障不会导致移动应用的中断 B、MAS服务器所使用的加密技术,能够保证数据通过MAS传到手机终端的过程中的安全性 C、MAS服务器自身的故障率低,支持远程管理 D、以上都正确
A、A.内网和外网两个部分 B、B.本地计算环境、区域边界、网络和基础设施、支撑性基础设施四个部分 C、C.用户终端、服务器、系统软件、网络设备和通信线路、应用软件五个部分 D、D.可信用户终端、服务器、系统软件、网络设备和通信线路、应用软件、安全防护措施六个部分