首页 > 职业资格考试
题目内容 (请给出正确答案)
[主观题]

几乎所有的安全厂商都有态势感知产品,很多传统安全厂商也参与其中,我们可以从哪些方面突出我司态势感知产品的优势()

A.工业安全跟传统IT安全面临的风险不同,IT企业关注的操作系统漏洞和各种应用漏洞和威胁,在工业里安全中往往不是重点,工业领域通常不使用通用的系统和应用,比如工业领域要求关闭WEB和Email服务B.IT安全厂商一般不支持工业协议,所以无法自动发现工业资产,我司产品包含500种设备指纹,能够识别多数工控设备C.遵循的标准不同,我司产品除了满足GB/T20984、GB/T22239、网络安全法之类的通用规范和法规外,还遵循了国能36号、发改委 第14号、GB/T26333、GB/T30976、GB/T35673、GB/T36047、GB/T36323等工业控制网络安全标准D.我司态势感知拓扑展示中融合了大量的工业案例实践经验,综合展示网络拓扑、安全分区、安全事件、行业特征,展示内容和方式更适用于工业企业
答案
收藏

ABCD

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“几乎所有的安全厂商都有态势感知产品,很多传统安全厂商也参与其…”相关的问题
第1题
我司RG-BDS产品在业界的普遍称呼是什么()

A.SOC安管平台

B.大数据安全平台

C.安全态势感知平台

D.综合安全运维平台

点击查看答案
第2题
请列举我司态势感知产品的核心能力。
点击查看答案
第3题
我司态势感知产品相比友商的主要优势包含哪些()

A.由于内置了100多个厂家的500种设备指纹,我们能够自动准确识别90%的资产

B.支持100种常见工控应用的指纹,所以能够识别市面主流工控应用

C.除了能够感知资产,还能感知资产连接状态和资产运行状况

D.内置漏洞库和威胁库,可以在内网环境下识别漏洞和威胁

E.能够感知网络中的各种流量和异常流量,支持40多种工业协议流量

点击查看答案
第4题
某客户采购了我司态势感知,某日内网主机出现蓝屏现象,安全感知中也发现部分主机对内网其他主机进行smb扫描,作为一线技服人员,针对这种现象不正确的处理方式是()。

A.使用科来网络分析工具抓包,抓取失陷主机外发smb扫描的进程,上传到病毒文件分析平台进行查杀,看是否是病毒

B.查看安全感知平台,找到失陷主机,使用EDR僵尸网络查杀工具对失陷主机进行检查

C.利用Tcpviewsprocesshacker等流量分析工具定位发包进程

D.联系深信服安全服务团队应急响应接口人处理

点击查看答案
第5题
以下哪些产品可以实现数据的集中审计和分析()。

A.SOC(安全运营中心)

B.日志分析系统

C.网络安全态势感知系统

D.SIEM(安全信息和事件管理)

点击查看答案
第6题
深信服安全运营服务的交付模式有以下哪几种?()

1纯本地化安全运营/驻场运维

2轻资产+MSS

3重资产+MSS

4只要有态势感知即便不能接入安全运营中心也可以交付

A.12

B.13

C.23

D.24

点击查看答案
第7题
中国移动5G行业专网态势感知能为客户实时呈现整体专网综合运行状态,包括()。

A.专网运行状态

B.实时安全事件告警

C.网络接口流量监控

D.以上都有

点击查看答案
第8题
SSA(安全态势感知服务)从哪些角度分析安全态势。()

A.全局视角

B.用户规则

C.管理视角

D.攻击者视角

点击查看答案
第9题
单纯从母线容量、结构型式规格来看,我司低压配电柜可参与几乎所有的配电项目而没有限制()
点击查看答案
第10题
深信服安全运营服务的交付模式有以下哪几种1、纯本地化安全运营/驻场运维;2、轻资产+MSS;3、重资产+MSS;4、只要有态势感知即便不能接入安全运营中心也可以交付()

A.1、2

B.3、4

C.2、3

D.2、4

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改