在不考虑自定义规则前提下,下面哪个场景是 8023 版本 web 应用防护不支持的
在不考虑自定义规则前提下,下面哪个场景是 8023 版本 web 应用防护不支持的A . 黑客通过 PHP 代码注入攻击对内网服务器进行攻击B . 内网 web 服务器使用 8080 的非标准 HTTP 端口C . 用户发现 webshell 上传防护有误判的日志,需要将误判的信息加入自名单D . 在不开启文件上传过滤的情况下,可以对 cshtml 类型的文件进行检测防护View AnswerAnswer: D
检测到一台主机存在扫描行为,以下哪个选项无法进行判断是否为异常行为
检测到一台主机存在扫描行为,以下哪个选项无法进行判断是否为异常行为A . 主机扫描的目的地址是否为离散分布B . SIP 上查看发起扫描的进程是否为异常进程C . 主机扫催的时间是否为离散分布D . 系统是否存在需要进行扫描操作的业务View AnswerAnswer: B
下面关于 802.1x 认证说法正确的是()
下面关于 802.1x 认证说法正确的是()A . 802.1x 认证安全性高于 portat 认证B . 802.1x 认证只能用深信服的认证助手(准入客户端)C . 802.1x 认证便捷性更高D . 强管控场景推荐 portal 认证View AnswerAnswer: A
授权过期后,下列说法正确的
授权过期后,下列说法正确的A . 无法使用微隔离功能B . 无法更新病毒库C . 无法进行病毒查杀D . 无法使用漏洞检测与修复功能View AnswerAnswer: B
深信服上网行为管理支持 OAuth 认证,下列选项中说法错误的是
深信服上网行为管理支持 OAuth 认证,下列选项中说法错误的是A . 获取 OA 组织结构需要在深信服 AC 本地配置一个起始组B . 深信服上网行为管理 OAuth 认证支持获取到企业 OA ,例如企业微信的组织结构C . AC 会定时( 1h )对开启自动获取用户所属组功能的 OA 服务器进行组织结构同步D . 不在企业微信组织结构的用户,认证时,点击申请加入组织结构,管理员审批后,可以完成认证View AnswerAnswer: D
AC6.1 设备上下载下来的 logon 脚本,默认使用的什么端口
AC6.1 设备上下载下来的 logon 脚本,默认使用的什么端口A . TCP1775B . UDP1775C . UDP1773D . TCP1773View AnswerAnswer: C
选项中,认证方式和认证类型对应关系错误的是
选项中,认证方式和认证类型对应关系错误的是A . 第二方平台通过 radius 协议接口将认证信息发送给深信服 AC 属于单点登求B . 深信服 AC 的企业微信认证属于 OAuth 认证C . 短信认证属于密码认证D . 结合 Microsoft Authenticator 完成认证,属于密码认证View AnswerAnswer: D
在 HW 场景中,客户在使用 AF 主动诱捕功能时,下面说法正确的是 ?
在 HW 场景中,客户在使用 AF 主动诱捕功能时,下面说法正确的是 ?A . 主动诱捕功能对部署模式没有限制,都可以正常使用B . 为达到更好的伪装效果,伪装服务可以配置成真实服务器的 IP 和端口C . 云端和本地伪装服务都可以记录社交指纹,进行溯源D . 为达到更好的伪装效果,需要开通云蜜罐功能,并使用云端的伪装服务View AnswerAnswer: D
若发现病毒,在不影响客户业务的情况下,请问以下哪项是正确的处理步骤
若发现病毒,在不影响客户业务的情况下,请问以下哪项是正确的处理步骤A . 1 、发现病毒进程 2 、清除病毒进程 5 、清除恶意的定时计划任务或启动项 6 、清除恶意的定时计划任务文件或启动项文件B . 1 、发现病毒进程 2 、清除病毒进程 3 、定位病毒进程文件 4 、删除病毒文件C . 1 、发现病毒进程 2 、清除病毒进程 3 、定位病毒进程文件 4 、删除病毒文件 5 、清除恶意的定时计划任务或启动项 6 、清除恶意的定时计划任务文件或启动项文件D . 1 、设备断网 2 、发现病毒进程 3 、清除病毒进程 4 、定位病毒进程文件 5 、删除病毒文件 6 、清除恶意的定时计划任务或启动项 7 、清除恶意的定时计划任务文件或启动项文件 8 、设备重启View AnswerAnswer:...
客户内网有 8000 个终端需要安装 Agent ,终端全是 Windows 系统,且已加入域进行使管理,客户希望能够批量安装 Agent ,请问你给客户推荐什么方案
客户内网有 8000 个终端需要安装 Agent ,终端全是 Windows 系统,且已加入域进行使管理,客户希望能够批量安装 Agent ,请问你给客户推荐什么方案A . 与 AC 联动部署B . EDR 客户端 Agent 部署建议使用网页推广方案部署C . EDR 客户端 Agent 部署建议使用域控推送安装部署D . 建议部署 2 个个 EDR 管理中心,每个管理中心建议管理不不超过 4000 个终端View AnswerAnswer: C