有关IPS的使用和维护,需要长期例行工作的包括:()A、查看IPS的攻击日志和攻击报表B、根据攻击日志和网络运行情况,及时调节IPS上的安全策略,同时对一些安全威胁进行排查C、开局配置好之后,不需要任何管理维护,真正做到零管理D、及时升级IPS特征库
有关IPS的使用和维护,需要长期例行工作的包括:()
- A、查看IPS的攻击日志和攻击报表
- B、根据攻击日志和网络运行情况,及时调节IPS上的安全策略,同时对一些安全威胁进行排查
- C、开局配置好之后,不需要任何管理维护,真正做到零管理
- D、及时升级IPS特征库
相关考题:
以下有关软件维护叙述中,不正确的是()。 A、软件维护是对软件交付使用以后的软件系统所做的改变B、软件维护是对设计和测试阶段的软件系统所做的改变C、软件维护比开发更为困难,更需要计划和经验,也需要工具的辅助并加强管理D、根据维护人员对软件的理解,软件维护是在文档的指导下找到并处理漏洞,需要进行的创造性的工作
由于新的漏洞、新的攻击工具、攻击方式的不断出现,IPS只有不断的更新特征库才能对网络、系统和业务的有效防御,下面关于IPS的特征库的说法正确的有()。A、H3C IPS特征库升级有手动升级和自动升级两种B、H3C IPS只支持手动升级特征库C、H3C IPS升级特征库后需要重启设备才能使之生效D、用户可以从H3C网站上自助进行License激活申请
下列关于IPS的说法中,错误的是()。A、IPS一般以在线方式部署在网络关键路径B、IPS是一种基于应用层检测的设备C、IPS区别于IDS的重要一点是IPS可以主动防御攻击D、IPS天然可以防范所有大的攻击,不需要升级特征库
下面关于H3C IPS的工作原理和功能说法正确的是()。A、IPS在线部署在网络出口,可以在不影响网络拓扑的前提下对网络进行实时的保护B、解析数据协议并且和特征进行匹配识别,根据结果和定制的动作做进一步的数据处理C、IPS设备的特征库需要经常的更新,才能识别最新的攻击、病毒和P2P滥用流量D、IPS动作有放行、通知、限流、阻断、隔离和重定向等操作
关于IPS产品的升级,下列说法正确的是()。A、升级H3C IPS的AV病毒库时,不需要重启设备就能生效B、升级H3C IPS的IPS漏洞库时,需要重启设备才能生效C、升级H3C IPS的系统版本时,不需要重启设备就能生效D、H3C IPS的AC库、IPS漏洞库和系统软件版本升级后均不需要重启设备就能生效
IPS需要定期对特征库进行升级才能增加攻击的识别率,H3CIPS/UTM产品要想实现自动更新特征库的功能,需要进行哪些配置?()A、自动升级要求IPS/UTM设备能够访问Internet;B、IPS/UTM设备需要设置设备的DNS;C、需要设置自动更新的周期;D、设备默认没有启动特征库自动升级功能,所以需要手动使能。
关于SecPathT系列IPS在线测试过程中需要注意的事项,下列说法中正确的有:()A、最好使用最新的主机版本和特征库版本B、测试前先要了解用户的流量状况,根据流量评估选用的设备型号是否合适C、试用中发现攻击日志过少,使用效果不明显,将所有规则全部改成block+notify增加日志数量D、试用中用户反馈网络有异常,可采用二层回退或者绕开IPS的方式判断是否是IPS导致
关于IDS和IPS,说法正确的是()A、IDS部署在网络边界,IPS部署在网络内部B、IDS适用于加密和交换环境,IPS不适用C、用户需要IDS日志定期查看,IPS不需要D、IDS部署在网络内部,IPS部署在网络边界
多选题IDS和IPS技术使用()部署方式A基于防火墙的IPS部署B基于软件的IPS部署C基于网络的IPS部署D基于主机的IPS部署