![](https://lstatic.shangxueba.com/sxbzda/h5/images/m_q_title.png)
[单选题]
生产控制大区中已部署了漏洞扫描和入侵检测系统,若要在安全I区与安全II区之间部署一台防火墙,下列做法应当优先考虑的是()
A.配置当前技术最先进的防火墙即可
B.配置任意一款品牌防火墙
C.任意配置一款价格合适的防火墙产品
D.配置一款同已有安全产品联动的防火墙
![](https://lstatic.shangxueba.com/sxbzda/h5/images/tips_org.png)
A.配置当前技术最先进的防火墙即可
B.配置任意一款品牌防火墙
C.任意配置一款价格合适的防火墙产品
D.配置一款同已有安全产品联动的防火墙
第5题
A.禁止生产控制大区内部的E-Mail服务,禁止控制区内通用的WEB服务。
B.生产控制大区重要业务的远程通信应当采用加密认证机制
C.生产控制大区内的业务系统间可以直接互通
D.生产控制大区边界上不需要部署入侵检测系统IDS
第6题
A、部署在非信任区外层防火墙外层防火墙旁挂在SDNGW和CMNET接入路由器之间
B、部署在信任区与非信任区之间的内层防火墙旁挂在管理EOR和SDNGW上
C、内层和外层配置异构防火墙,确保外层防火墙被攻击后,只有DMZ区域服务
器受到安全威胁,其他区域设备仍受内层防火墙的保护
D、部署在非信任区的外层防火墙串接在SDNGW与CMNET接入路由器之间
第10题
A.使用独立纤芯(或波长)
B.边界处部署配电安全接入网关
C.边界处部署配电安全接入网关、防火墙
D.采用基于国产商用非对称密码算法的数字证书实现网关与终端的双向身份认证
为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!