A.通过AF访问控制策略阻断外部访问
B.通过AF的漏洞攻击防护功能减少WEB服务的漏洞暴露和利用
C.启用AF的X-Forwarde For功能
D.通过AF过滤Sever和X-Powere By字段
您可能感兴趣的试卷
你可能感兴趣的试题
A.替换邮件协议的敏感信息
B.屏蔽数据库的明文帐号口令信息
C.隐藏FTP服务的版本信息
D.隐藏HTTP服务的版本信息
A.针对HTTP头部字段,可以进行所有攻击检测
B.针对HTTP头部字段,可以只进行SQL注入检测
C.针对HTTP头部字段,可以只进行命令注入检测
D.针对HTTP头部字段,可以对URL编码后的SQL注入进行检测
A.内置40多种文件类型过滤,该文件类型大多数为可执行文件
B.AF文件上传最大支持60种文件过滤
C.如有恶意用户上传txt类型文件至站点,AF无法进行检测防护
D.AF只能阻断类型黑名单以内的文件,该名单以外的无法进行阻断
A.配置URL防护,对敏感URL禁止访问
B.自定义WEB应用防护规则,对访问该URL进行安全防护
C.自定义漏洞攻击防护规则,对访问该URL进行安全防护
D.以上说法都不正确
A.该弱口令告警为误报,无需关注
B.针对弱口令告警用户,建议客户下发通知要求进行整改
C.针对弱口令告警,无法进行关闭
D.口令防护无法针对HTTPS业务
A.需要AF三层转发的流量可以进行多次穿越
B.多次穿越的策略容量不受限制,可配置多条
C.多次穿越的入接口可以选择VPN接口
D.虚拟网线模式下可以使用多次穿透功能
A.二次穿越用于流量二次穿越AF时,对其中一次经过AF的流量做穿越处理,不再匹配AF的任何策略
B.中间设备经过NAT的场景,不支持配置二次穿越部署
C.当二次穿越数据同时存在二层和三层的情况时,二次穿越数据流建议优先选择配置在三层部署上
D.对于二次穿越的流量,必须做双向二次穿越的配置
A.DNS代理需要客户端设置DNS为AF接口IP
B.DNS透明代理不需要客户端设置DNS为AF接口IP
C.DNS透明代理需要客户端设置DNS为AF接口IP
D.使用AF DNS透明代理场景,内网用户在不清楚DNS服务器地址的情况下,客户端可以设置任意DNS地址
A.TCP 53端口用来做DNS服务器区域间传送
B.UDP 53端口用于做DNS解析
C.TCP 53端口用于做DNS解析
D.DNS透明代理使用的端口是TCP 5354端口
A.对问题主机开启定向数据流分析,查看是否有策略阻止DNS请求
B.检查AF配置,看DNS代理是否不小心禁用了
C.通过AF命令行工具测试AF本身域名是否能正常进行DNS解析
D.检查【本机访问控制】看是否放通了互联网区域访问AF本身的TCP端口
最新试题
某个客户想对上班使用游戏流量的人群定义惩罚通道,下列选项中说法错误的是()。
以下关于终端检测响应平台EDR服务器防护最佳实践场景说法正确的是()。
下列哪个进程不是edr agent在windows环境中的进程?()
深信服AC对接H3C IMC单点登录实现技术错误的是()。
AC做web单点登录描述错误的是()。
为了对企业网络进行控制,提高企业员工的工作效率,应该对与工作无关的流量进行?()
控制台支持查询的日志不包含以下哪项?()
以下关于OSM运维审计日志的说法正确的有()。
关于会议室二维码认证,下列选项中说法正确的是()。
EDR级联需要用到下列哪个端口?()