单项选择题部署行为感知系统的条件错误的是()。

A.支持windows server2003全新安装
B.不支持32位的系统安装,但可以从32位的数据中心升级
C.行为感知中文安装包支持在简体中文和繁体中文操作系统上运行
D.安装盘文件系统必须是NTFS


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题下列选项中,关于用户绑定功能的说法错误的是()。

A.支持手动绑定和自动录入绑定两种方式
B.用户绑定用于免认证或限制登录场景
C.绑定对象支持IP/MAC/VLAN
D.跨三层环境实现绑定MAC需要启用跨三层MAC识别功能

2.单项选择题防勒索解决方案中,下面说法不正确的是()。

A.AF勒索专项防护主动扫描发现RDP开放终端
B.AF勒索专项防护主动扫描发现RDP弱口令使用
C.AF勒索专项防护主动扫描发现SMB高危漏洞
D.AF旁路部署时不支持勒索评估功能

3.单项选择题防火墙不能拦截以下哪些漏洞?()

A.经过url编码的sql注入
B.POST头部里面的User-Agent字段sql注入
C.登录个人账号可越权查看他人信息的信息泄露
D.经过base64编码的webshell上传

4.单项选择题某客户将两台AF用在链路聚合的场景下,同时希望在AF上线后看到防护效果,如下说法错误的是()。

A.该场景不可以使用双机聚合的功能,因为两台AF不支持链路聚合的场景
B.可以通过部署XHACK给客户展示防护效果,目前对接深信服自己的靶机不支持对接客户自己的靶机
C.该场景可以使用双机聚合的功能,仅支持AF透明部署和虚拟网线部署,不支持三层部署
D.xhack的“PcapPkt”模块,对防火墙的部署模式是有要求的,只能支持虚拟网线和旁路镜像部署模式

5.单项选择题用户测试AF,比较关注对外发布OA系统(web架构)的安全情况,当完成设备配置上架后,发现长时间没有看到waf日志,用户怀疑是配置的waf策略没生效。以下排查思路错误的是()。

A.确认OA特性与waf策略的匹配是否正确,包括检查端口是否标准80端口,发布的OA系统业务是否是https协议网站
B.在AF上通过抓包或者开启排障的定向数据分析,看是否有攻击数据包经过防火墙
C.针对测试PC的源IP访问OA的数据,在AF上的web防护模块开启get/post拦截的方法过滤,看是否可以正常拦截并记录攻击日志
D.检查应用控制策略是否有开启日志记录功能

6.单项选择题HTTP协议的头部字段,目前默认不支持直接做sql注入检测的是()。

A.Referer
B.User-Agent
C.Host
D.Accept-Encoding

7.单项选择题为了实现不影响WEB业务正常访问的同时要尽可能减少非必要信息泄漏以下说法正确的是()。

A.通过AF访问控制策略阻断外部访问
B.通过AF的漏洞攻击防护功能减少WEB服务的漏洞暴露和利用
C.启用AF的X-Forwarde For功能
D.通过AF过滤Sever和X-Powere By字段

8.单项选择题AF的应用隐藏功能可以实现以下哪个功能?()

A.替换邮件协议的敏感信息
B.屏蔽数据库的明文帐号口令信息
C.隐藏FTP服务的版本信息
D.隐藏HTTP服务的版本信息

9.单项选择题某客户对外发布的业务,经常遭受外来的恶意攻击,为了对站点进行安全防护,需要对HTTP头部字段进行检测,以下关于头部字段检测说法错误的是()。

A.针对HTTP头部字段,可以进行所有攻击检测
B.针对HTTP头部字段,可以只进行SQL注入检测
C.针对HTTP头部字段,可以只进行命令注入检测
D.针对HTTP头部字段,可以对URL编码后的SQL注入进行检测

10.单项选择题某企业AF部署在互联网出口,同时对外发布WEB站点,且该站点提供图片上传功能,关于文件上传过滤,以下说法错误的是()。

A.内置40多种文件类型过滤,该文件类型大多数为可执行文件
B.AF文件上传最大支持60种文件过滤
C.如有恶意用户上传txt类型文件至站点,AF无法进行检测防护
D.AF只能阻断类型黑名单以内的文件,该名单以外的无法进行阻断