威努特工业互联防火墙有三种部署模式:路由模式、透明模式和旁路模式,那么以下说法较为恰当的有()
A.客户希望将当前网络划分为两个的网段,用互联墙作为路由器连接两个子网,这里适合用路由模式
B.客户不希望改变相连接的网元配置,同时希望对数据包进行过滤和控制,这里适合使用透明模式
C.客户不希望改变当前的网络规划,同时希望只做流量审计还不感知防火墙存在,这里适合使用旁路模式
ABC
A.客户希望将当前网络划分为两个的网段,用互联墙作为路由器连接两个子网,这里适合用路由模式
B.客户不希望改变相连接的网元配置,同时希望对数据包进行过滤和控制,这里适合使用透明模式
C.客户不希望改变当前的网络规划,同时希望只做流量审计还不感知防火墙存在,这里适合使用旁路模式
ABC
A.在招投标时,我们经常会遇到对于产品性能指标的疑问,威努特工业互联防火墙最直接的性能参数就是设备吞吐量,那么以下说法较为恰当的有
B.UDP转发吞吐量指标一般路由模式实验值高于透明模式
C.应用层吞吐量主要受开启功能模块数量影响,与模块类型无关
D.IPSEC加密隧道中的吞吐量性能受数据包大小影响,数据包越大性能越高
A.工业互联防火墙
B.威努特第二代防火墙系统
C.入侵检测系统
D.入侵防御系统
E.威努特上网行为管理系统
A.搭载深度数据包解析引擎,支持5000种以上的协议和应用识别,与工业互联墙能力一致
B.支持丰富的网络设备特性,可以在各种复杂的网络环境中灵活组网
C.可以在工作时保障核心业务,在闲时实现动态分配,以实现带宽资源的充分利用
D.采用一体化安全策略,各种需求只需配置一条策略,支持管理平台批量部署、维护
A.系统边界隔离
B.网络通信异常监测
C.工业主机安全防护
A.支持串接、旁路、混合多种部署模式,切换模式时无需重启
B.支持IPv6特性,已覆盖:FTP多通道、应用审计、URL过滤、IDS、防病毒、数据包检测
C.支持应用层安全:系统漏洞利用检测、病毒和恶意代码检测、WEB攻击检测
D.支持工控环境,具备主流工控厂商兼容性报告,满足工控现场复杂的应用需要
A.工控协议规约检测会探测流量中不符合规约的工控协议报文,一旦发现马上阻断
B.关键事件监测会针对各类组态、指令、负载变更等写入操作进行监控并告警
C.无流量监测是指发现设备一旦停止数据收发就即时报警
D.以上皆对
A.都是路由模式
B.都是NAT模式
C.路由模式和NAT模式
D.NAT和路由模式
A.都是路由模式
B.都是NAT模式
C.路由模式和NAT模式
D.NAT和路由模式
A.在自来水厂光纤环网的出口处(沉淀池、加氯间、滤池等)部署工业防火墙
B.在自来水集团调度中心,办公网与生产管理网之间部署工控安全隔离与信息交换系统
C.在取水泵站与自来水厂的网络边界处,部署工控安全隔离与信息交换系统
D.在自来水厂与自来水集团调度中心的网络边界处,部署工业互联防火墙
以下关于防火墙部署Easy-ip的描述,正确的是哪几项()。
A.对于内网主机数量超过65535个的场景不以使用Easy-ip方式。
B.当出接口IP地址是动态获得时,建议部署Easy-ip。
C.透明模式下不能使用Easy-ip。
D.Easy-ip方式下,运营商设备需要针对转换后的公网地址写回程路由。