A.攻击源IPB.攻击类型C.操作系统类型D.攻击时间
多项选择题在《电力行业信息系统安全等级保护基本要求》生产控制类信息系统第三级网络安全要求中,完整的网络入侵防范应首先实现对事件的特征分析功能,以发现潜在的攻击行为,如()。
A.端口扫描B.强力攻击、缓冲区溢出攻击C.社会工程学攻击D.IP碎片攻击、网络蠕虫攻击
多项选择题在《电力行业信息系统安全等级保护基本要求》生产控制类信息系统第三级网络安全要求中,应根据网络的组网形式、用户分布特点、终端接入形式、安全要求级别,在网络和信息系统的规划建设中依据统一的边界防护策略,综合采用()等技术手段,维护网络边界的完整性。
A.网络准入B.终端控制C.身份认证D.可信计算
多项选择题在《电力行业信息系统安全等级保护基本要求》生产控制类第三级网络安全中,为了保证监控和事后调查中能在审计日志中获取完整可用的信息,对于网络设备和安全设备日志审计内容至少包括()等相关信息。
多项选择题在《电力行业信息系统安全等级保护基本要求》生产控制类第三级网络安全中为便于监控和事后调查,应在生产控制大区(),并对网络系统中的网络设备运行状况、网络流量、用户行为等进行日志记录。
A.部署专用审计系统B.启用设备审计功能C.启用系统审计功能D.部署日志系统
多项选择题在《电力行业信息系统安全等级保护基本要求》生产控制类信息系统第三级网络安全要求中,应对进出网络的信息内容进行过滤,实现应用层()等协议命令级的控制。
A.HTTP、FTPB.MAC、TELNETC.SMTPD.POP3