多項選擇題事件經(jīng)過: 2016年7月12日至14日上午公司的木馬監(jiān)控設備通過網(wǎng)絡異常連接情況,發(fā)現(xiàn)某供電局人資部1臺終端設(IP)疑似被外部控制,7月15日上午通知該供電局斷網(wǎng)并封存該終端設備,7月12日下午通過公司智能防護分析工具對該終端開展分析,確認了該終端安裝有MSSQL數(shù)據(jù)庫軟件,被外部服務器(IP)利用數(shù)據(jù)庫漏洞最終造成設備被控制的情況。 經(jīng)調(diào)查,某供電局存在如下違規(guī)情況,該終端用戶違反了公司2015年3月23日發(fā)布的《關(guān)于實施辦公網(wǎng)與互聯(lián)網(wǎng)分離工作的通知》中的業(yè)務管控策略要求,在上班期間連接互聯(lián)網(wǎng),導致2015年11月9日被外部木馬感染,2015年11月10日起整機被外部控制,終端成為僵尸網(wǎng)絡的一部分,所存儲的員工薪酬、福利等資料存在泄露風險。事件表明網(wǎng)絡安全保障的需求是全面,安全措施包括()。

A.防火墻
B.防病毒
C.漏洞掃描
D.入侵檢測


您可能感興趣的試卷

你可能感興趣的試題

最新試題

公司2015年3月23日發(fā)布的《關(guān)于實施辦公網(wǎng)與互聯(lián)網(wǎng)分離工作的通知》中的業(yè)務管控策略,更普遍的簡要稱呼方式是()。

題型:單項選擇題

嚴禁向系統(tǒng)建設廠商授予運行權(quán)限,全部運行賬號由運行單位保管,需要開放運行賬號必須由業(yè)務部門授權(quán)后方可使用。

題型:判斷題

案例中出現(xiàn)的網(wǎng)絡安全策略配置原則是()。

題型:單項選擇題

應從外部人員中選拔從事關(guān)鍵崗位的人員,并簽署崗位安全協(xié)議。

題型:判斷題

外單位人員自帶計算機終端設備和移動存儲介質(zhì)原則上不得接入公司信息網(wǎng)絡。

題型:判斷題

《中國南方電網(wǎng)有限責任公司信息安全等級保護管理辦法》5.2.1條規(guī)定,信息系統(tǒng)安全等級保護實施具體包括哪些主要階段和過程?

題型:問答題

《公司安全文化建設評價指導意見》(安監(jiān)〔2012〕29號)第5條規(guī)定:一級安全文化評價指標中的“安全習慣”包括二級指標是()。

題型:多項選擇題

上述案例中作業(yè)完成后,信息運行人員需確認系統(tǒng)情況是否正常,并向()報告作業(yè)的完成情況。

題型:單項選擇題

若發(fā)現(xiàn)你的U盤上已經(jīng)感染計算機病毒,應該換一臺計算機再使用U盤上的文件。

題型:判斷題

各級單位應定期對系統(tǒng)定級情況進行審查,對定級不準確、漏定級的、需要調(diào)整的,應重新定級備案。

題型:判斷題