單項選擇題事件經(jīng)過: 2016年7月12日至14日上午公司的木馬監(jiān)控設(shè)備通過網(wǎng)絡(luò)異常連接情況,發(fā)現(xiàn)某供電局人資部1臺終端設(shè)(IP)疑似被外部控制,7月15日上午通知該供電局斷網(wǎng)并封存該終端設(shè)備,7月12日下午通過公司智能防護分析工具對該終端開展分析,確認了該終端安裝有MSSQL數(shù)據(jù)庫軟件,被外部服務(wù)器(IP)利用數(shù)據(jù)庫漏洞最終造成設(shè)備被控制的情況。 經(jīng)調(diào)查,某供電局存在如下違規(guī)情況,該終端用戶違反了公司2015年3月23日發(fā)布的《關(guān)于實施辦公網(wǎng)與互聯(lián)網(wǎng)分離工作的通知》中的業(yè)務(wù)管控策略要求,在上班期間連接互聯(lián)網(wǎng),導(dǎo)致2015年11月9日被外部木馬感染,2015年11月10日起整機被外部控制,終端成為僵尸網(wǎng)絡(luò)的一部分,所存儲的員工薪酬、福利等資料存在泄露風(fēng)險。公司2015年3月23日發(fā)布的《關(guān)于實施辦公網(wǎng)與互聯(lián)網(wǎng)分離工作的通知》中的業(yè)務(wù)管控策略,更普遍的簡要稱呼方式是()。

A.物理隔離
B.雙網(wǎng)分離
C.單向隔離
D.橫向隔離


您可能感興趣的試卷

你可能感興趣的試題

最新試題

發(fā)生故障后,調(diào)度人員應(yīng)盡快組織開展故障處理,全程跟蹤故障處理情況,必要時啟動相應(yīng)的應(yīng)急預(yù)案。

題型:判斷題

對于造成數(shù)據(jù)安全事件的部門(單位),將依據(jù)《廣西電網(wǎng)有限責任公司網(wǎng)絡(luò)安全運行調(diào)查規(guī)程》進行處罰,納入公司年度組織績效進行考核。

題型:判斷題

嚴禁向系統(tǒng)建設(shè)廠商授予運行權(quán)限,全部運行賬號由運行單位保管,需要開放運行賬號必須由業(yè)務(wù)部門授權(quán)后方可使用。

題型:判斷題

《公司安全文化建設(shè)評價指導(dǎo)意見》(安監(jiān)〔2012〕29號)第7.3條規(guī)定:企業(yè)安全文化建設(shè)水平層級劃分表只是作為受評企業(yè)安全文化建設(shè)處于某種水平的傾向性判斷,該層級所對應(yīng)的“主要特征”并不一定與企業(yè)實際情況全部符合。()

題型:判斷題

巡檢結(jié)果應(yīng)如實記錄,信息管理部門應(yīng)定期檢查巡檢記錄。

題型:判斷題

事件在終端安全方面暴露的突出問題是()。

題型:多項選擇題

緊急缺陷應(yīng)在24小時內(nèi)消除;重大缺陷應(yīng)在48小時內(nèi)制定方案,7日內(nèi)消除。

題型:判斷題

《公司安全文化建設(shè)評價指導(dǎo)意見》(安監(jiān)〔2012〕29號)第5條規(guī)定:一級安全文化評價指標中的“安全意識”包括二級指標是()。

題型:多項選擇題

案例中縣公司局域網(wǎng)與綜合數(shù)據(jù)網(wǎng)邊界未設(shè)置高危端口的過濾策略,綜合數(shù)據(jù)網(wǎng)的網(wǎng)省、省地邊界也沒完成高危端口的過濾策略,這些過濾策略應(yīng)配置在網(wǎng)絡(luò)安全域邊界的安全設(shè)備是()。

題型:單項選擇題

所有賬號須設(shè)置使用有效期,嚴禁創(chuàng)建永久使用期限的賬號。離職或退出崗位,運行單位須在接到使用部門通知后的五個工作日內(nèi),完成賬號凍結(jié)。

題型:判斷題