题目内容
(请给出正确答案)
[判断题]
USG6000E防火墙通常用于保护一个网络区域免受来自另外一个网络区域的网络攻击和网络入侵行为。一般部署于网络边界、子网间隔离等位置,提供网络隔离、访问控制、安全防护等能力,对进出网络的访问行为进行控制。()
查看答案
如果结果不匹配,请 联系老师 获取答案
A.DMZ上的主机主要是通过外部防火墙来进行安全保护的
B.对于进来的信息,位于DMZ外侧的防火墙用于防范通常的外部攻击,并管理Internet到DMZ网络之间的访问
C.内部防火墙(又称阻塞路由器)位于内部网络和DMZ之间,用于保护内部网络不受DMZ和Internet节点的侵害
D.位于DMZ内侧的防火墙提供第二层防御,只接受源于堡垒主机的数据包,负责管理DMZ到内部网络的访问
A.电力系统使用的所有网络安全隔离装置都必须满足2bit返回的技术要求
B.安全I、II区之间必须采用国产硬件防火墙
C.专用安全隔离装置(反向)用于从安全区Ⅲ到安全区Ⅰ/Ⅱ传递数据,是安全区Ⅲ到安全区Ⅰ/Ⅱ的唯一一个数据传递途径
D.物理隔离是指内部网不直接通过有线或无线等任何技术手段连接公共网,从而使内部网与公共网在物理上处于隔离状态的一种物理安全技术
A.代理防火墙需要针对每一种应用开发一个对应的代理服务,开发成本较高
B.相对于包过滤防火墙而言,代理防火墙安全性更高
C.代理防火墙通常支持的业务不太丰富
D.代理防火墙的性能通常较高