black

广西电网公司安全规程

登录

多项选择题

案例分析题事件经过: 2017年4月18日12时0分,某省公司信息部接到南网公司电话通知,有台IP地址为XX.XX.XX.XX的计算机正在对南网公司的服务器进行大量的445端口扫描,要求立即处置。某省公司信息部马上行动,迅速确XX.XX.XX.XX计算机为L供电局L供电公司S供电所营业厅自助缴费终端,随即在12时25分进行断开网络,消除计算机病毒传播风险。由于处置及时,未造成损失。 事件的直接原因是该计算机终端采用盗版操作系统,导致感染病毒;而中毒计算机能够从县公司端口扫描到网公司IP段的原因是县公司局域网与综合数据网边界未设置高危端口的过滤策略,综合数据网的网省、省地边界也没完成高危端口的过滤策略。

事件暴露出来的问题有()。

A.对供应商管控不力,未制止使用盗版软件行为,导致了信息安全危害
B.使用盗版软件行为,给公司带来违法风险
C.对使用盗版和存在病毒缺陷的计算机未经全面安全检查就接入网络
D.没有做好日常运行维护,终端防护不到位,未完成定期巡查和杀毒

相关考题

单项选择题 案例中出现的网络安全策略配置原则是()。

单项选择题 案例中县公司局域网与综合数据网边界未设置高危端口的过滤策略,综合数据网的网省、省地边界也没完成高危端口的过滤策略,这些过滤策略应配置在网络安全域边界的安全设备是()。

判断题 信息运行部门应明确服务技术功能需求规范,不定期检查技术实现与业务发展一致性,满足服务准确度与效率要求。

All Rights Reserved 版权所有©计算机考试题库(jsjtiku.com)

备案号:湘ICP备14005140号-4

经营许可证号:湘B2-20140064