题目内容 (请给出正确答案)
[多选题]

态势感知平台能够对主机事件进行全面的审计,具体审计内容包含哪些()

A.用户类:登录注销、用户权限变更

B.系统类:系统日志

C.端口外设类:开放端口、光驱事件、USB插拔、网卡事件

D.进程文件类:非法进程、关键文件变更

提问人:网友154336271 发布时间:2022-10-09
参考答案
查看官方参考答案
如搜索结果不匹配,请 联系老师 获取答案
网友答案
查看全部
  • · 有3位网友选择 D,占比30%
  • · 有2位网友选择 BC,占比20%
  • · 有2位网友选择 BD,占比20%
  • · 有1位网友选择 AD,占比10%
  • · 有1位网友选择 C,占比10%
  • · 有1位网友选择 ABC,占比10%
匿名网友 选择了ABC
[186.***.***.103] 1天前
匿名网友 选择了C
[204.***.***.170] 1天前
匿名网友 选择了BD
[180.***.***.49] 1天前
匿名网友 选择了AD
[3.***.***.62] 1天前
匿名网友 选择了D
[219.***.***.137] 1天前
匿名网友 选择了BD
[150.***.***.16] 1天前
匿名网友 选择了D
[138.***.***.16] 1天前
匿名网友 选择了BC
[115.***.***.194] 1天前
匿名网友 选择了D
[158.***.***.200] 1天前
匿名网友 选择了BC
[172.***.***.104] 1天前
匿名网友 选择了ABC
[186.***.***.103] 1天前
匿名网友 选择了C
[204.***.***.170] 1天前
匿名网友 选择了BD
[180.***.***.49] 1天前
匿名网友 选择了AD
[3.***.***.62] 1天前
匿名网友 选择了D
[219.***.***.137] 1天前
匿名网友 选择了BD
[150.***.***.16] 1天前
匿名网友 选择了D
[138.***.***.16] 1天前
匿名网友 选择了BC
[115.***.***.194] 1天前
匿名网友 选择了D
[158.***.***.200] 1天前
匿名网友 选择了BC
[172.***.***.104] 1天前
加载更多
提交我的答案
登录提交答案,可赢取奖励机会。
更多“态势感知平台能够对主机事件进行全面的审计,具体审计内容包含哪…”相关的问题
第1题
()是一种自动检测远程或本地主机安全性弱点的设备。

A、入侵检测系统

B、工控安全监测与审计系统

C、工控漏洞扫描系统

D、工业安全态势感知平台

点击查看答案
第2题
如下哪个安全服务,可以实现对所有的云主机账号在一个平台上进行管理,并通过一次登录,可以对多台资源进行管理()

A.主机安全

B.云堡垒机

C.Web应用防火墙

D.态势感知

点击查看答案
第3题
态势感知平台上报主机感染挖矿软件事件,一般会存在哪些行为()

A.访问某恶意域名多次

B.访问某恶意ip多次

C.访问某外网ip的445端口

D.访问某内网ip的8080端口

点击查看答案
第4题
态势感知平台上报高危端口挖矿通信事件,以下哪个能确认主机基本中毒()

A.目的ip为内网业务ip

B.目的ip在威胁情报平台带有恶意词条

C.目的端口为业务端口

D.访问80端口的频率很高

点击查看答案
第5题
以下哪个产品可帮助用户对结构化和非结构化数据进行数据治理、安全管控、态势感知等提供全方位全生命周期保护()

A.DSIP数据安全智能管理平台

B.NDLP网络数据泄露防护系统

C.TIS数据资产安全分析系统

D.CDG电子文档安全管理系统

点击查看答案
第6题
关于工业安全态势感知平台-资产管理的说法正确的是()

A、支持对未确认资产进行自动确认,对于符合IP范围内的新发现设备可以自动添加进已确认资产

B、威努特工业防火墙等安全设备,无需配置支持自动确认进已确认资产

C、支持对于一台主机多个网卡设备进行资产合并,并设定主资产IP

D、支持一键将所有已确认资产全部删除

点击查看答案
第7题
以下关于态势感知的描述,对的是哪些项()

A.提供日志关联分析,满足攻击排查、溯源、合规审计等要求

B.建立不同的威胁模型,通过大数据学习分析,可以识别到多种安全威胁

C.态势感知通过在华为云出入口部署流探针和入侵检测系统采集网络流量,同时收集DDos、eb防火墙、主机安全等安全设备的日志到安全威胁分析系统

D.态势感知针对已检测出来的安全威胁,生成安全处置策略,与安全防御产品形成安全联动

点击查看答案
第8题
如下描述是否正确:RG-BDS大数据安全平台(基础版)是锐捷网络股份有限公司研发的拥有自主知识产权的专业日志分析、审计产品。系统能够实时不间断地采集汇聚企业中不同厂商不同种类的安全设备、网络设备、主机、操作系统、用户业务系统的日志信息,协助用户进行安全分析及合规审计,及时、有效的发现异常安全事件及审计违规()
点击查看答案
第9题
关于工业安全态势感知平台-日志源配置的说法正确的是()

A、支持A/B网双IP配置

B、支持采用syslog协议、日志审计私有协议、SNMPtrap协议、FTP协议、SFTP协议、JDBC、中能融合私有协议、南网监测装置私有协议方式接收日志

C、支持对日志源的资产所属区域进行设置,方便进行资产数据统计分析

D、支持配置日志源范化规则,实现接收日志自动范化

E、支持对未范化日志的接收进行配置,支持将未范化日志进行留存和记录

点击查看答案
第10题
态势感知平台可以检测到的弱口令事件主要包括哪几类()

A.https

B.telnet

C.ssh

D.ftp

点击查看答案
账号:
你好,尊敬的用户
复制账号
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
欢迎分享答案

为鼓励登录用户提交答案,简答题每个月将会抽取一批参与作答的用户给予奖励,具体奖励活动请关注官方微信公众号:简答题

简答题官方微信公众号

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“简答题”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
简答题
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反简答题购买须知被冻结。您可在“简答题”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
简答题
点击打开微信