正确答案: A
防火墙不能阻止信息传送
题目:PH公司是一家共有45人的系统集成公司。为加强知识产权保护等安全管理,PH公司对公司 内局域网采取了以下安全解决方案:安装防火墙限制对Intemet的访问;安装过滤软件禁止邮件被 发送到Internet;对堆叠在一起的两台24口千兆交换机的每个端口进行“端I]+MAC地址+IP地址” 绑定,限制无关计算机访问内部局域网;每台计算机只安装DVDROM并在BIOS中禁用USB口 以防止公司重要文档被拷贝。但公司发现,这些措施没能阻止公司机密文档的泄露。 该安全解决方案存在的一个明显且主要的漏洞是__________。
解析:要点解析:依题意,该公司安全管理方案中,一个明显且主要的漏洞是:仅利用防火墙这一种逻辑隔离设备限制公司内部网络与Internet的互访。它并不能阻止公司内部员工通过访问Internet资源(如FTP服务器等)时附带将一些重要文档对外传送。因此建议将防火墙替换成隔离网闸等物理隔离设备,即通过在网络边界处部署隔离网闸,阻止信息对外传送。。
查看原题查看所有试题
学习资料的答案和解析:
[单选题]大学生利用假期当保姆已不再是新鲜事。一项调查显示,63%的被调查者赞成大学生当保姆,但是,当问到自己家里是否会请大学生保姆时,却有近60%的人表示“不会”。以下哪项陈述如果为真,能够合理地解释上述看似矛盾的现象?
在选择“会请在校大学生当保姆”的人中,有75%的人打算让大学生担任家教或秘书工作,只有25%的人想让大学生从事家务劳动。
解析:解析:正确答案是A。题干中出现的矛盾是:既然大多数被调查者赞成大学生当保姆,那么大多数被调查者就应该会愿意请大学生保姆,而事实上大多数被调查者不愿意请大学生保姆。对这个矛盾最合理的解释应该是:大多数被调查者认为自己不需要从事家教或秘书工作的保姆,而需要做家务劳动的保姆,而大学生更适合做家教或秘书。
[单选题]以下不属于服务器硬盘接口总线标准的是(33)。
PCI标准
解析:解析:小型计算机系统接口(Small Compmer System Interface,SCSI)是由美国国家标准协会(ANSI)公布的接口标准。SCSI总线自己并不直接和硬盘之类的设备通信,而是通过控制器来和设备建立联系。一个独立的SCSI总线最多可以支持16个设备,通过SCSIID进行控制。
[多选题]根据《计算机软件质量保证计划规范GB/T12504-1990》,项目开发组长或其代表______。
可以作为评审组的成员,但不能担任评审组的组长或副组长
[单选题]信息系统项目完成后,最终产品或项目成果应置于(9)内,当需要在此基础上进行后续开发时,应将其转移到(10)后进行。
产品库
[单选题]()不属于 GB/T16680-1996《软件文档管理指南》中规定的管理文档
软件集成和测试记录
解析:解析:软件集成和测试记录属于开发文档
[单选题]某公司按总价合同方式约定订购3000米高规格的铜缆,由于建设单位原因,工期暂停了半个月,待恢复施工后,承建单位以近期铜价上涨为理由,要求建设单位赔偿购买电缆增加的费用,并要求适当延长工期,以下说法中,()是正确的
铜价上涨是承建单位应承担的项目风险,不应该要求赔偿费用
解析:解析:总价合同:又称固定价格合同。固定价格合同是指在合同中确定一个完成项目的总价,承建单位据此完成项目全部内容的合同。这种合同类型能够使建设单位在评标时易于确定报价最低的承建单位,易于进行支付计算。但这类合同仅适用于项目工作量不大且能精确计算、工期较短、技术不太复杂、风险不大的项目.。因而采用这种合同类型要求建设单位必须准备详细而全面的设计方案(一般要求实施详图)和各项说明,使承建单位能准确计算项目工作量。