下列安全设备中,不能部署在网络出口的是()。
A、网络版防病毒系统
B、防火墙
C、入侵防护系统
D、UTM
A、网络版防病毒系统
B、防火墙
C、入侵防护系统
D、UTM
A、 QOS 的流分类动作必须在VPN 封装前完成 B、 带宽保证,队列调度等QOS 功能需要在设备的出口处进行部署 C、 QOS 可以在通过Internet 组建的VPN 网络中进行部署 D、 QOS 的流分类动作可以在VPN 封装完成后实施
A、汇聚交换机是汇聚层的核心网络设备,节点可根据需求在相关汇聚交换机周围部署入侵检测.防火墙.负载均衡等设备。 B、核心路由器部署在互联网核心层,节点可根据需求在该层部署流量清洗系统.应用监控系统 C、IDC客户业务和IDC自有业务运营所需的服务器.存储设备部署在业务接入层,节点可根据需要在相关业务区域内部署防火墙.负载均衡.SSL加速等设备。 D、运营管理平台是运维管理层的管理核心。可部署流量清洗系统.VPN.防病毒.用户接入审计等安全设备和系统。
A、用于将公有IP地址转换为私有IP地址 B、私有网络在实施NAT时,需向外部网络通告其地址和内部拓扑 C、NAT可分为静态NAT和动态NAT两类 D、NAT功能既可以部署在网络硬件设备上,也可以部署在各种软件代理服务器上
A、安全审计产品一般由审计中心、审计代理、管理控制台和数据库等四部分组成 B、安全审计作用主要是通过对信息系统内部设备的全面审计,以发现安全隐患,进行完整的责任认定和事后取证 C、安全审计的对象可以是网络设备、操作系统、安全设备、应用系统、数据库等 D、安全审计系统的部署的时候需要串联在网络中
A、网络的三大场景中,其中数据中心、广域网场景中需要部署IPS,而园区网场景中不需要部署IPS B、H3CIPS在湖南电力的规模应用说明了IPS项目可以做得很大,同时也说明了客户原有网络中仅有防火墙的防护是不够的,“FW+IPS”的组合部署才能实现完整的安全防护 C、高端型号T5000-S3已成功应用于国家科技文献图书中心.北京延庆教育城域网、大连金保、山西电子政务、大庆油田、中央电大等项目,T5000-S3的主要应用场景为数据中心和大型园区网出口;同时,通过引导T5000-S3,可以屏蔽网神.联想网御等无高端IPS设备的厂商 D、H3CIPS在工商银行总行南.北两大数据中心的成功应用说明了IPS可以应用于任何高端的场合,同时也说明客户原有网络中部署的IDS不行,IPS代替IDS的趋势明显 E、IPS的透明特性保证了IPS的部署非常方便,在任何需要重点保护的网络路径上都可以即插即用
A、若内网需要被完全保护,则需要采用单臂部署方式 B、若内网中只有部分网络流量需要被保护,则需采用双臂部署方式 C、为避免SSL VPN的单点故障影响网络连通性,需要采用单臂部署方式 D、双臂部署方式多用在SSL VPN网关与防火墙集成的组网中