首页 > 继续教育
题目内容 (请给出正确答案)
[单选题]

以下对工控安全监测与审计系统V3R5新功能描述正确的是()

A.新增支持suitlink、BACnet、BB协议的深度解析

B.对资产、协议、会话进行钻取分析与关联分析

C.基于设备、端口、流量关系的异常检测

D.智能判断启发式白名单自学习结束时间点

E.支持黑名单识别,IDS特征库超过3000条并具备工控事件

F.支持监测各类洪泛(抗DDoS)、欺骗、扫描、畸形报文

答案
收藏

B、对资产、协议、会话进行钻取分析与关联分析

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下对工控安全监测与审计系统V3R5新功能描述正确的是()”相关的问题
第1题
威努特入侵检测系统(IDS)集安全检测、风险扫描、可视、基础功能于一体,可实时检测内部和外部攻击。那么以下对于IDS产品主要能力的描述正确的是()

A.支持串接、旁路、混合多种部署模式,切换模式时无需重启

B.支持IPv6特性,已覆盖:FTP多通道、应用审计、URL过滤、IDS、防病毒、数据包检测

C.支持应用层安全:系统漏洞利用检测、病毒和恶意代码检测、WEB攻击检测

D.支持工控环境,具备主流工控厂商兼容性报告,满足工控现场复杂的应用需要

点击查看答案
第2题
工控等保工具箱集成多种功能模块支撑工业控制现场的评估检查,下列关于其功能模块描述正确的是()

A.资产安全检查工具;基于工业互联网雷达的资产探测能力发现资产,并进行漏洞信息指纹比对

B.异常行为检查工具;基于入侵检测系统的威胁特征库,发现网络中的病毒、木马及恶意攻击行为

C.恶意代码查杀工具;基于瑞星杀毒引擎的病毒查杀能力,对工业现场主机进行病毒的检索和查杀,确保工业现场主机环境安全无毒

D.通信流量检查工具;基于工控安全监测与审计工业协议深度解析能力,对工业现场工控协议的合规性进行分析

E.配置情况核查工具;基于工控主机卫士的配置核查功能,对工业现场主机进行安全基线核查

点击查看答案
第3题
-墙/审计硬件接口()
A.工业防火墙和工控安全监测与审计系统即将更换新硬件,新的型号分别为TEG5606/TEG5612/TEG5624、SMA5606/SMA5612/SMA5624,下面关于新硬件平台各型号接口数量描述正确的是B.TEG5606/SMA5606包含6个千兆光电互斥Combo接口C.TEG5612/SMA5612包含8个千兆电口和4个千兆光电互斥Combo接口D.TEG5624/SMA5624包含16个千兆电口和6个千兆光电互斥Combo接口和2个万兆SFP+接口E.所有型号都具备独立的管理口和HA接口
点击查看答案
第4题
威努特工控安全监测与审计产品是一款面向工业网络流量的审计产品,常见通过旁路部署在业务监控区域。其主要工作流程为:流量采集→行为建模→异常监测,而其中异常监测又作为直接体现业务价值的能力,那么以下说法正确的是()

A.工控协议规约检测会探测流量中不符合规约的工控协议报文,一旦发现马上阻断

B.关键事件监测会针对各类组态、指令、负载变更等写入操作进行监控并告警

C.无流量监测是指发现设备一旦停止数据收发就即时报警

D.以上皆对

点击查看答案
第5题
我司统一安全管理平台(USM)中对工业防火墙、工控安全监测与审计系统、工控主机卫士均进行了运行状态监测,对应了等保2.0基本要求中安全管理中心——集中管控章节中提到“应对网络链路、安全设备、网络设备和服务器等的运行状况进行集中监测”的要求,其中的运行状况指的是什么()

A.监测设备上的安全策略是否有效,是否满足安全技术要求

B.监测设备上资源消耗情况尤其是处理器、内存、硬盘消耗,应该设立阈值进行告警

C.监测设备上在网络上的通信情况,尤其是网络通断和链路负载情况

D.以上都是

点击查看答案
第6题
-日志审计功能()
A.威努特日志审计与分析系统能够实时将工业控制网络中各种日志信息进行统一地收集、处理和关联分析,帮助一线管理人员从海量日志中迅速、精准地识别安全事件,及时对安全事件进行追溯或干预,满足网络安全法对日志保存6个月以上的要求。那么以下对于日志审计系统主要能力的描述正确的是B.支持分散的数据源和多种采集协议C.支持日志范化并、过滤、归并D.支持日志数据的全文索引E.支持实时日志分析和历史日志分析
点击查看答案
第7题
下列哪些描述可以体现监管平台管理功能()

A.设备状态监控、拓扑管理、系统配置管理、日志管理

B.对工控网络中安全设备、工控设备、网络设备等设备的实时状态、安全事件、系统事件、日志等信息的实时监控

C.安全管理平台中的事件、日志、审计三个方面的内容形成报告提供给用户对于网络行为的判断

D.黑名单部署;白名单深度学习、模板上传、用户自定义;IP/MAC地址绑定

点击查看答案
第8题
以下说法哪些是正确的()

A.工业控制网络为物理隔离网络,很安全

B.传统IT产品可以解决工控网络的安全问题

C.工控设备漏洞的存在不影响生产

D.工业防火墙产品支持对工控设备的漏洞进行防护

点击查看答案
第9题
呼和浩特地铁一号线呼和浩特东站 ISCS 系统与主变电所 PSCADA 的通信要用()隔离

A.安全检测与审计系统

B.网闸

C.工控防火墙

D.交换机

点击查看答案
第10题
以下关于抖音描述正确的是()

A.开屏CPT及CPM产品暂不支持任何定向条件

B.开屏CPM产品支持年龄、性别、平台、地域定向

C.信息流新增年龄、性别、平台、地域定向

D.可支持第三方监测曝光及点击

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改