深信服安全认证L1题库及答案解析_第1页
深信服安全认证L1题库及答案解析_第2页
深信服安全认证L1题库及答案解析_第3页
深信服安全认证L1题库及答案解析_第4页
深信服安全认证L1题库及答案解析_第5页
已阅读5页,还剩13页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第第PAGE\MERGEFORMAT1页共NUMPAGES\MERGEFORMAT1页深信服安全认证L1题库及答案解析(含答案及解析)姓名:科室/部门/班级:得分:题型单选题多选题判断题填空题简答题案例分析题总分得分

一、单选题(共20分)

1.在深信服安全产品中,以下哪项功能主要用于实时监测网络流量中的恶意软件和攻击行为?

A.VPN(虚拟专用网络)

B.NGAF(下一代防火墙)

C.SSO(单点登录)

D.HCM(上网行为管理)

______

2.深信服VPN策略配置中,以下哪项设置可以实现“仅允许特定用户通过特定网关访问特定资源”的访问控制?

A.用户认证方式

B.网关带宽分配

C.访问控制策略(ACL)

D.SSL/TLS加密等级

______

3.在深信服NGAF策略配置中,以下哪项功能用于识别和阻断已知的网页仿冒攻击?

A.入侵防御(IPS)

B.URL过滤

C.应用识别

D.恶意代码检测

______

4.深信服SSO(单点登录)服务中,以下哪种认证方式支持用户通过手机动态验证码登录?

A.用户名/密码

B.RADIUS认证

C.TOTP(动态口令)

D.Kerberos认证

______

5.在深信服上网行为管理(HCM)中,以下哪项功能主要用于记录用户访问的网站URL和访问时长?

A.应用识别

B.内容审计

C.流量分析

D.操作日志

______

6.深信服防火墙策略配置中,以下哪种场景需要优先配置“拒绝所有”策略?

A.保障内网主机免受外部攻击

B.允许特定用户访问互联网

C.防止内部用户互相访问

D.优化网络带宽使用

______

7.深信服安全审计(SA)服务中,以下哪项功能用于实时记录用户的操作行为?

A.流量统计

B.安全事件分析

C.用户行为分析

D.操作日志审计

______

8.在深信服VPN部署场景中,以下哪种拓扑结构适合总部与多个分支机构之间的安全连接?

A.独立防火墙模式

B.集中式VPN网关模式

C.分布式防火墙模式

D.无线局域网模式

______

9.深信服NGAF策略配置中,以下哪项功能用于阻断用户访问已知钓鱼网站?

A.DNS过滤

B.URL过滤

C.应用控制

D.IPS规则

______

10.深信服SSO服务中,以下哪种认证方式支持与AD(活动目录)集成?

A.手机验证码

B.RADIUS认证

C.TOTP认证

D.Kerberos认证

______

11.在深信服上网行为管理(HCM)中,以下哪项功能用于限制用户使用P2P下载工具?

A.应用识别

B.内容审计

C.流量控制

D.操作日志

______

12.深信服防火墙策略配置中,以下哪种场景需要配置“状态检测”功能?

A.防止内部用户访问互联网

B.保障外网用户访问内网服务

C.优化网络带宽使用

D.防止外部攻击

______

13.深信服安全审计(SA)服务中,以下哪项功能用于分析用户操作行为是否存在异常?

A.流量统计

B.安全事件分析

C.用户行为分析

D.操作日志审计

______

14.在深信服VPN部署场景中,以下哪种协议适合高延迟网络环境?

A.IKEv1

B.IKEv2

C.SSLVPN

D.PPTPVPN

______

15.深信服NGAF策略配置中,以下哪项功能用于阻断用户访问已知病毒网站?

A.DNS过滤

B.URL过滤

C.应用控制

D.IPS规则

______

16.深信服SSO服务中,以下哪种认证方式支持与LDAP集成?

A.手机验证码

B.RADIUS认证

C.TOTP认证

D.Kerberos认证

______

17.在深信服上网行为管理(HCM)中,以下哪项功能用于限制用户使用QQ音乐下载音乐?

A.应用识别

B.内容审计

C.流量控制

D.操作日志

______

18.深信服防火墙策略配置中,以下哪种场景需要配置“NAT转发”功能?

A.防止内部用户访问互联网

B.保障外网用户访问内网服务

C.优化网络带宽使用

D.防止外部攻击

______

19.深信服安全审计(SA)服务中,以下哪项功能用于记录用户的登录和退出时间?

A.流量统计

B.安全事件分析

C.用户行为分析

D.操作日志审计

______

20.在深信服VPN部署场景中,以下哪种协议适合移动设备访问?

A.IKEv1

B.IKEv2

C.SSLVPN

D.PPTPVPN

______

二、多选题(共15分,多选、错选均不得分)

21.深信服NGAF(下一代防火墙)的主要功能包括哪些?

A.入侵防御(IPS)

B.URL过滤

C.应用识别

D.恶意代码检测

E.流量分析

______

22.深信服SSO(单点登录)服务可以与哪些认证方式集成?

A.用户名/密码

B.RADIUS认证

C.TOTP(动态口令)

D.Kerberos认证

E.生物识别

______

23.深信服上网行为管理(HCM)的主要功能包括哪些?

A.应用识别

B.内容审计

C.流量控制

D.操作日志

E.DNS过滤

______

24.深信服防火墙策略配置中,以下哪些场景需要配置“状态检测”功能?

A.保障内网主机免受外部攻击

B.保障外网用户访问内网服务

C.优化网络带宽使用

D.防止外部攻击

E.防止内部用户互相访问

______

25.深信服安全审计(SA)服务的主要功能包括哪些?

A.流量统计

B.安全事件分析

C.用户行为分析

D.操作日志审计

E.入侵防御

______

三、判断题(共10分,每题0.5分)

26.深信服VPN策略配置中,默认情况下所有用户都可以访问互联网。

______

27.深信服NGAF策略配置中,URL过滤功能可以阻断用户访问已知钓鱼网站。

______

28.深信服SSO服务中,用户可以通过一次登录访问所有授权的应用系统。

______

29.深信服上网行为管理(HCM)可以限制用户使用P2P下载工具。

______

30.深信服防火墙策略配置中,默认情况下所有流量都被允许。

______

31.深信服安全审计(SA)服务可以记录用户的操作行为。

______

32.深信服VPN策略配置中,需要为每个用户单独配置VPN策略。

______

33.深信服NGAF策略配置中,应用识别功能可以识别用户使用的应用程序类型。

______

34.深信服SSO服务中,支持与AD(活动目录)集成。

______

35.深信服上网行为管理(HCM)可以记录用户访问的网站URL和访问时长。

______

四、填空题(共10空,每空1分)

36.深信服NGAF的全称是______防火墙。

37.深信服SSO的全称是______服务。

38.深信服HCM的全称是______管理。

39.深信服防火墙策略配置中,默认情况下所有流量都被______。

40.深信服安全审计(SA)服务可以记录用户的______和______。

41.深信服VPN策略配置中,需要配置______策略来实现访问控制。

42.深信服NGAF策略配置中,需要配置______功能来阻断用户访问已知钓鱼网站。

43.深信服SSO服务中,支持与______集成。

44.深信服上网行为管理(HCM)可以限制用户使用______工具。

45.深信服防火墙策略配置中,需要配置______功能来实现内网主机与外网之间的安全连接。

五、简答题(共30分)

46.简述深信服NGAF的主要功能及其应用场景。

______

47.简述深信服SSO的优势及其适用场景。

______

48.简述深信服上网行为管理(HCM)的主要功能及其应用场景。

______

49.简述深信服防火墙策略配置的基本原则。

______

六、案例分析题(共25分)

50.某企业部署了深信服NGAF防火墙,但部分用户反映无法访问公司内部的HTTP服务。请分析可能的原因并提出解决方案。

______

参考答案及解析

一、单选题(共20分)

1.B

解析:NGAF(下一代防火墙)主要用于实时监测网络流量中的恶意软件和攻击行为,其他选项功能如下:A.VPN(虚拟专用网络)用于建立安全的远程访问;C.SSO(单点登录)用于简化用户登录过程;D.HCM(上网行为管理)用于监控和限制用户上网行为。

2.C

解析:访问控制策略(ACL)可以实现“仅允许特定用户通过特定网关访问特定资源”的访问控制,其他选项功能如下:A.用户认证方式用于验证用户身份;B.网关带宽分配用于限制网关带宽;D.SSL/TLS加密等级用于提高数据传输安全性。

3.B

解析:URL过滤功能用于识别和阻断已知的网页仿冒攻击,其他选项功能如下:A.入侵防御(IPS)用于检测和阻断网络攻击;C.应用识别用于识别应用程序类型;D.恶意代码检测用于检测恶意代码。

4.C

解析:TOTP(动态口令)支持用户通过手机动态验证码登录,其他选项功能如下:A.用户名/密码是传统的认证方式;B.RADIUS认证用于网络访问控制;D.Kerberos认证用于单点登录。

5.B

解析:内容审计功能主要用于记录用户访问的网站URL和访问时长,其他选项功能如下:A.应用识别用于识别应用程序类型;C.流量分析用于分析网络流量;D.操作日志用于记录系统操作。

6.A

解析:在保障内网主机免受外部攻击的场景中,需要优先配置“拒绝所有”策略,其他选项功能如下:B.允许特定用户访问互联网需要配置允许策略;C.防止内部用户互相访问需要配置访问控制策略;D.优化网络带宽使用需要配置流量控制策略。

7.D

解析:操作日志审计功能用于实时记录用户的操作行为,其他选项功能如下:A.流量统计用于统计网络流量;B.安全事件分析用于分析安全事件;C.用户行为分析用于分析用户行为。

8.B

解析:集中式VPN网关模式适合总部与多个分支机构之间的安全连接,其他选项功能如下:A.独立防火墙模式适用于小型网络;C.分布式防火墙模式适用于大型网络;D.无线局域网模式适用于无线网络。

9.B

解析:URL过滤功能用于阻断用户访问已知钓鱼网站,其他选项功能如下:A.DNS过滤用于过滤DNS查询;C.应用控制用于控制应用程序使用;D.IPS规则用于检测和阻断网络攻击。

10.B

解析:RADIUS认证支持与AD(活动目录)集成,其他选项功能如下:A.手机验证码支持动态验证码登录;C.TOTP认证支持动态口令登录;D.Kerberos认证支持单点登录。

11.A

解析:应用识别功能用于识别用户使用的应用程序类型,其他选项功能如下:B.内容审计用于记录用户访问内容;C.流量控制用于限制流量;D.操作日志用于记录系统操作。

12.B

解析:保障外网用户访问内网服务的场景需要配置“状态检测”功能,其他选项功能如下:A.防止内部用户访问互联网需要配置访问控制策略;C.优化网络带宽使用需要配置流量控制策略;D.防止外部攻击需要配置防火墙策略。

13.C

解析:用户行为分析功能用于分析用户操作行为是否存在异常,其他选项功能如下:A.流量统计用于统计网络流量;B.安全事件分析用于分析安全事件;D.操作日志审计用于记录系统操作。

14.B

解析:IKEv2协议适合高延迟网络环境,其他选项功能如下:A.IKEv1协议适用于低延迟网络环境;C.SSLVPN适用于需要加密传输的场景;D.PPTPVPN适用于需要快速连接的场景。

15.B

解析:URL过滤功能用于阻断用户访问已知病毒网站,其他选项功能如下:A.DNS过滤用于过滤DNS查询;C.应用控制用于控制应用程序使用;D.IPS规则用于检测和阻断网络攻击。

16.B

解析:RADIUS认证支持与LDAP集成,其他选项功能如下:A.手机验证码支持动态验证码登录;C.TOTP认证支持动态口令登录;D.Kerberos认证支持单点登录。

17.A

解析:应用识别功能用于识别用户使用的应用程序类型,其他选项功能如下:B.内容审计用于记录用户访问内容;C.流量控制用于限制流量;D.操作日志用于记录系统操作。

18.B

解析:保障外网用户访问内网服务的场景需要配置“NAT转发”功能,其他选项功能如下:A.防止内部用户访问互联网需要配置访问控制策略;C.优化网络带宽使用需要配置流量控制策略;D.防止外部攻击需要配置防火墙策略。

19.D

解析:操作日志审计功能用于记录用户的登录和退出时间,其他选项功能如下:A.流量统计用于统计网络流量;B.安全事件分析用于分析安全事件;C.用户行为分析用于分析用户行为。

20.B

解析:IKEv2协议适合移动设备访问,其他选项功能如下:A.IKEv1协议适用于低延迟网络环境;C.SSLVPN适用于需要加密传输的场景;D.PPTPVPN适用于需要快速连接的场景。

二、多选题(共15分,多选、错选均不得分)

21.ABCD

解析:NGAF(下一代防火墙)的主要功能包括:A.入侵防御(IPS);B.URL过滤;C.应用识别;D.恶意代码检测;E.流量分析不属于NGAF的功能。

22.ABCD

解析:SSO(单点登录)服务可以与以下认证方式集成:A.用户名/密码;B.RADIUS认证;C.TOTP(动态口令);D.Kerberos认证;E.生物识别不属于SSO的集成认证方式。

23.ABCD

解析:HCM(上网行为管理)的主要功能包括:A.应用识别;B.内容审计;C.流量控制;D.操作日志;E.DNS过滤不属于HCM的功能。

24.AB

解析:在保障内网主机免受外部攻击和保障外网用户访问内网服务的场景中,需要配置“状态检测”功能,其他选项功能如下:C.优化网络带宽使用需要配置流量控制策略;D.防止外部攻击需要配置防火墙策略;E.防止内部用户互相访问需要配置访问控制策略。

25.BCD

解析:SA(安全审计)服务的主要功能包括:B.安全事件分析;C.用户行为分析;D.操作日志审计;E.入侵防御不属于SA的功能。

三、判断题(共10分,每题0.5分)

26.√

27.√

28.√

29.√

30.×

31.√

32.×

33.√

34.√

35.√

四、填空题(共10空,每空1分)

36.下一代

37.单点登录

38.上网行为

39.拒绝所有

40.操作行

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论