试题详情
- 简答题系统安全监控的主要内容有哪些?
-
安全监控的内容:
(1)主机系统监视:通过系统状态监视可以实现对主机当前用户信息、系统信息、设备信息、系统进程、系统服务、系统事件、系统窗口、安装程序以及实时屏幕等信息的监视和记录。
(2)网络状态监视:查看受控主机当前活动的网络连接、开放的系统服务以及端口,从而全面了解主机的网络状态。
(3)用户操作监视:对用户的系统配置和操作、应用程序操作和文件操作等进行监视和记录。
(4)主机应用监控:对主机中的进程、服务和应用程序窗口进行控制。
(5)主机外设监控:对受控主机的USB端口、串行端口、并行端口等外设接口,以及USB盘、软驱、光驱等外接设备实施存取控制。
(6)网络连接监控:网络连接监控实现对非法主机接入的隔离和对合法主机网络行为的管控。一方面对非法接入的主机进行识别、报警和隔离;另一方面实现对合法主机网络访问行为的监控,包括网络地址端口控制、网络URL控制、邮件控制、拨号连接控制、网络共享控制以及网络邻居控制等。 关注下方微信公众号,在线模考后查看
热门试题
- 下列选项中安全性级别最高的RAID级别为
- 操作监控管理的主要内容有哪些?
- 常用于对信息资产的关键程度进行评级的两个
- 试述SA的概念、作用和所包含的内容?
- 报文鉴别有什么作用,公开密钥加密算法相对
- 内部路由器(有时也称为阻流路由器)的主要
- 以下计算机系列中,属于巨型计算机是()。
- 计算机病毒有哪些特点?
- 根据用户知道什么,验证身份,包括()
- 风险评估:
- 在周边网上可以放置一些信息服务器,如WW
- ISO17799:2000信息安全管理细
- 电子商务环境
- 试述以一个简单的实例说明公钥介绍机制是如
- ()安全协议也是国际上最早应用于电子商务
- L2TP协议利用AVP来构造控制消息,比
- 下列哪些关于加密术的说法是正确的?()
- 设计安全策略的建议方法是()
- 如果某个网络告知有威胁来自我方网络。在这
- 下列攻击中,能导致网络瘫痪的有()。