A.对一些典型的如暴力破解、SQL注入等攻击行为会产生告警B.对一切攻击行为都会产生告警C.在开展漏扫、渗透测试等工作时,因存在高度类似攻击行为,通常会产生告警D.必须持续更新特征库才能更好地识别最新的攻击行为E.应每日巡视才能及时发现告警,使其产生防护价值
A.主站新设备接入网络后,应立即录入堡垒机,通过堡垒机进行开发和运维B.新设备可以在验收投运后,再接入堡垒机运维C.堡垒机应按“一人一账号”原则进行管理,以便在审计时可以精确到个人D.如果发生运维事故,可以通过堡垒机回放记录,帮助恢复业务和定责
A.关闭默认共享B.关闭不必要的端口C.禁用不必要的服务D.删除多余、过期账户