多项选择题
客户觉得自己的网络很安全了,但SIP 上还是检查出了较多的互联网WEB 攻击,客户认为SIP 不可信,需要进行分析,以下选项中不合理的是()。
A.出口有深信服防火墙,并将日志接入到了SIP,显示的攻击都已经是被拦截的。可看查看具体日志的动作
B.查看探针是否选择为高级模式
C.出口的安全设备规则库太老,很多攻击防护不了
D.SIP 没有升级到最新版本,存在较多误判
点击查看答案&解析
相关考题
-
多项选择题
SIP 部署STA 的流量镜像点应该怎么选取?()
A.DNS 代理环境需要识别内网失陷主机,应该镜像DNS 服务器访问外网的流量
B.DNS 代理环境需要识别内网失陷主机,应该镜像内网访问DNS 服务器的流量
C.内网SNAT 环境需要识别内网失陷主机,应该镜像SNAT 之前的流量
D.内网SNAT 环境需要识别内网失陷主机,应该镜像SNAT 之后的流量 -
单项选择题
当在处置中心的安全事件为中危或低危时,通过以下哪个模块进行进一步的分析?()
A.访问分析
B.资产感知分析
C.分析中心分析
D.日志中心分析 -
单项选择题
当客户质疑检测出来的域名是否为恶意时,可以首先在哪里进行进一步确认?()
A.第三方威胁情报
B.深信服驻外同事
C.安全知识库
D.处置建议