black

广西电网公司安全规程

登录

单项选择题

案例分析题事件经过: 2016年7月12日至14日上午公司的木马监控设备通过网络异常连接情况,发现某供电局人资部1台终端设(IP)疑似被外部控制,7月15日上午通知该供电局断网并封存该终端设备,7月12日下午通过公司智能防护分析工具对该终端开展分析,确认了该终端安装有MSSQL数据库软件,被外部服务器(IP)利用数据库漏洞最终造成设备被控制的情况。 经调查,某供电局存在如下违规情况,该终端用户违反了公司2015年3月23日发布的《关于实施办公网与互联网分离工作的通知》中的业务管控策略要求,在上班期间连接互联网,导致2015年11月9日被外部木马感染,2015年11月10日起整机被外部控制,终端成为僵尸网络的一部分,所存储的员工薪酬、福利等资料存在泄露风险。

公司2015年3月23日发布的《关于实施办公网与互联网分离工作的通知》中的业务管控策略,更普遍的简要称呼方式是()。

A.物理隔离
B.双网分离
C.单向隔离
D.横向隔离

相关考题

多项选择题 事件暴露出来的问题有()。

单项选择题 案例中出现的网络安全策略配置原则是()。

单项选择题 案例中县公司局域网与综合数据网边界未设置高危端口的过滤策略,综合数据网的网省、省地边界也没完成高危端口的过滤策略,这些过滤策略应配置在网络安全域边界的安全设备是()。

All Rights Reserved 版权所有©易学考试网(yxkao.com)

备案号:湘ICP备2022003000号-3