下列选项中,关于AgleController的终端安全管理特点描述,正确的是()
B.终端安全客户端按照分配的安全策略对终端进行检查。检查通过后服务器可以通知准入控制设备给终端 开放网络权限,如果检查不通过,可以对终端进行隔离修复
C.通过MC管理中心可以集中配置和分发策略到下级终端安全管理服务器
D.可以控制非法的web访问
B.终端安全客户端按照分配的安全策略对终端进行检查。检查通过后服务器可以通知准入控制设备给终端 开放网络权限,如果检查不通过,可以对终端进行隔离修复
C.通过MC管理中心可以集中配置和分发策略到下级终端安全管理服务器
D.可以控制非法的web访问
第1题
A.终端设备接入网络时,首先通过接入设备进行用户身份认证,接入设备和认证服务器配合,完成对用户的身份认证。
B.终端设备和安全策略服务器直接交互,终端上报自己的状态信息,包括病毒库版本、操作系统版本、终端上安装的补丁版本等信息。
C.安全策略服务器检查终端的状态信息,对于不符合企业安全标准的终端设备, 安全策略服务器重新下发授权信息给接入设备。
D.终端设备根据状态检查结果,自己选择所要访问资源
第2题
A.如果安全策略的动作为“禁止”,则设备会丢弃此流量,后续不再进行内容安全检查
B.安全配置文件可以不应用在动作为允许的安全策略下也能生效
C.安全配置文件必须应用在动作为允许的安全策略下才能生效
D.如果安全策略动作为“允许”,则流量不会去匹配安全配置文件
第3题
A.终端接入控制,允许所有终端的接入,降低不安全终端的威胁
B.终端访问授权,防止合法终端越权访问,保护企业核心资源
C.终端安全健康性检查与策略管理,帮助企业落实安全管理制度
D.员工行为管理与违规审计,防止恶意终端破坏
第6题
A.生产计算机终端的运行单位为各生产单位,不属于信息部门管理范围,所以无须信息管理部门同意可直接接入综合数据网
B.生产计算机终端必须做好相关安全防护措施,相关安全配置必须《IT主流设备安全基线技术规范》中相应操作系统、中间件、数据库等的安全配置要求。
C.各单位信息管理部门应定期检查、审核相应的安全防护策略,确保安全策略有效性
D.生产计算机终端报废时,应按照公司的保密要求组织对硬盘等数据存储介质进行统一销毁
第8题
A.终端操作系统应支持开机口令、生物特征验证、PIN 码等多种鉴别技术进行身份鉴别
B.终端操作系统的开机口令应可配置口令强度限制的开启或关闭
C.终端操作系统应启用用户登录安全处理机制
D.终端操作系统应具有应用权限的控制功能
第9题
A.配置策略模板时,可以继承父模板,并且修改父模板策略
B.只能使用策略模板中策略,管理员不能够自定义策略。
C.可以分配策略模板给某个网段。
D.如果不同的策略模板分别应用到部门、账号,则优先级最高者所分配到的策略模板将会生效,部门、账号的优先级关系为:账号>部门
为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!