A.禁止将VPN设备的管理页面和管理端口暴露在互联网上
B.VPN设备内置账号的默认口令必须修改
C.关闭相关WEB服务器目录遍历服务
D.将WEB服务器管理端口与应用服务端口分离,禁止WEB服务器页面和管理端口暴露在互联网上
A.取消固件升级功能
B.指定固件升级的服务器IP地址
C.给固件添加一个MD5摘要,设备升级固件时对固件摘要进行校验
D.给固件添加一个数字签名,设备升级固件时对固件签名进行验签
A.行为:可监控正常行为、偏离基线的行为、泄密行为、数据窃取行为
B.人:可对管理员/员工/外包/第三方合作/访客 外部的潜伏者进行身份管理 终端基线管理 权限管理
C.资产:监管网络:互联网、内网、VPN专网 硬件:终端、网络设备、服务器 应用:OA、CRM、邮件系统 数据:文档、数据库
A.查看适用的目的地国家/地区法律,在旅行前对设备进行取证清洁,并且仅在到达目的地后通过虚拟专用网络(VPN)下载敏感数据。
B.利用虚拟专用网络(VPN)上的安全套接字层(SSL)连接在到达目的地时下载敏感数据。
C.将不使用的笔记本电脑、外部存储设备和智能手机放在酒店房间内。
D.使用多因素身份验证(MFA)访问存储在笔记本电脑或外部存储设备上的数据,并使用生物识别指纹访问控制机制来解锁智能手机。
A.具有设备擦除功能的移动设备管理(MDM)。
B.带有地理位置的移动设备跟踪。
C.具有流量加密的虚拟专用网络(VPN)。
D.使用密钥托管的整个设备加密。
A.数据包在倒数第二跳设备上被弹出外层标签后转发给对端PE设备
B.对端PE设备收到的是不带标签的IP数据包
C.倒数第二跳设备弹出外层标签的依据是数据包携带的外层标签为显示空标签
D.对端PE设备依据内层标签将数据包正确发送到相应的VPN中
A.(1)(2)(3)
B.(3)(2)(1)
C.(2)(1)(3)
D.(2)(3)(1)
A.采用ECS挂在大容量的云盘存放数据,通过VPN与云上互通
B.通过在本地服务器上安装工具将云上的OSS映射到本地的文件系统
C.本地配置一个云存储网关,并设置为缓存模式
D.本地购买混合云存储阵例,并设置为云同步模式