根据《大数据时代的信息安全》,实现企业的安全大数据的分析和用大数据方法对企业进行安全管理,首先要解决的一个问题是()A、分析企业的信息安全格局B、定义企业的标准防护的框架或者模型C、依赖于企业的产品D、判断其安全管理的视角

题目

根据《大数据时代的信息安全》,实现企业的安全大数据的分析和用大数据方法对企业进行安全管理,首先要解决的一个问题是()

  • A、分析企业的信息安全格局
  • B、定义企业的标准防护的框架或者模型
  • C、依赖于企业的产品
  • D、判断其安全管理的视角
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

信息安全需求分析包括防护安全、安全管理、安全评估和()

A.数据加密

B.控制服务

C.运行安全

D.数据库备份


参考答案:C

第2题:

关于Web-EDI的描述正确的是( )。

A.EDI实现的是企业数据的安全交换,Web实现的是企业信息的共享,两者结合,能够同时实现数据交换和信息共享

B.Web实现的是企业数据的安全交换,EDI实现的是企业信息的共享,两者结合,能够同时实现数据交换和信息共享

C.EDI可以同时实现数据交换和信息共享

D.Web可以同时实现数据交换和信息共享


正确答案:A

第3题:

Windows实现了数据的安全性、企业间通信的安全性、企业和Internet的单点安全登录,以及易用和良好扩展性的安全管理。()


答案:正确

第4题:

信息资源是企业的重要资源,需要进行合理的管理,其中(请作答此空)管理强调对数据的控制(维护和安全),( )管理则关心企业管理人员如何获取和处理信息(流程和方法)且强调企业中信息资源的重更性。

A.生产资源
B.流程资源
C.客户资源
D.数据资源

答案:D
解析:
信息资源管理包括数据资源管理和信息处理管理。数据资源管理强调对数据的控制。

第5题:

阅读下列说明,回答问题1至问题5,将解答填入答题纸的对应栏内。 【说明】 图3-1是某制造企业网络拓扑,该网络包括制造生产、研发设计、管理及财务、服务器群和销售部等五个部分。该企业通过对路由器的配置、划分VLAN、使用NAT技术以及配置QoS与ACL等实现对企业网络的安全防护与管理。随着信息技术与企业信息化应用的深入融合,一方面提升了企业的管理效率,同时企业在经营中面临的网络安全风险也在不断增加。为了防范网络攻击、保护企业重要信息数据,企业重新制定了网络安全规划,提出了改善现有网络环境的几项要求。 1.优化网络拓扑,改善网络影响企业安全运行的薄弱环节; 2.分析企业网络,防范来自外部攻击,制定相应的安全措施; 3.重视企业内部控制管理,制定技术方案,降低企业重要数据信息的泄露风险; 4.在保证IT投资合理的范围,解决远程用户安全访问企业网络的问题; 5.制定和落实对服务器群安全管理的企业内部标准。图3-1

【问题1】(5分) 请分析说明该企业现有的网络安全措施是如何规划与部署的,应从哪些角度实现对网络的安全管理。 【阂题2】(5分) 请分析说明该企业的网络拓扑是否存在安全隐患,原有网络设各是否可以有效防御外来攻击。 【问题3】(5分) 入侵检测系统(IDS)是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备。请简要说明该企业部署IDS的必要性以及如何在该企业网络中部署IDS。 【问题4】(5分) 销售部用户接入企业网采用VPN的方式,数据通过安全的加密隧道在公共网络中传播,具有节省成本、安全性高、可以实现全面控制和管理等特点。简要说明VPN采用了哪些安全技术以及主要的VPN隧道协议有哪些。 【问题5】(5分) 请结合自己做过的案例,说明在进行企业内部服务器群的安全规划时需要考虑哪些因素。


正确答案:【问题1】(5分)
本企业通过核心接入服务器群,通过接入交换机根据不同部门划分VLAN,安全防范比较薄弱,应从物理设备层、操作系统,网络层、应用层等方面进行安全规划与管理。
【问题2】(5分)
企业网络拓扑存在以下问题:
1、核心设备为单点故障,应设置双核心冗余。
2、接入交换机到核心交换机之间链路存在单点故障,应双归属至核心交换机。
3、两台核心交换之间采用链路聚合。
4、出口应部署防火墙,服务器区应部署IDS检测攻击。
【问题3】(5分)
IDS可以有效防范攻破防火墙的攻击和内部攻击行为。是防火墙的有效补充。应在企业中重要的服务器网段部署IDS,以检测攻击和入侵行为。
【问题4】(5分)
VPN主要采用了数据加密技术、认证技术、密钥管理技术和数据验证技术。
主要的VPN隧道协议有:PPTP、L2TP、IPSEC VPN、MPLS VPN等。
【问题5】(5分)
1、多台服务器组成服务器集群。2、通过负载均衡器在服务器群间流量分担。3、平台网络的高可用性。4、数据的保护,包括磁盘阵列、数据备份以及快照、复制等技术。5、数据中心的安全性,部署IDS、审计系统等安全设备。

第6题:

关于信息的安全控制,下列说法不正确的是()。

A.企业应当建立信息系统安全保密和泄密责任追究制度

B.企业应将信息分为绝密类、机密类、秘密类和重要类等进行管理

C.企业应建立数据备份制度

D.企业应建立网络安全控制


参考答案:D

第7题:

企业建立管理信息系统的目标不包括( )。

A.提升企业对数据资产的管理和应用水平

B.全面管理企业数据的可用性和安全性

C.促使企业数据资产发挥更大的作用

D.推进企业生产自动化,提高创新能力


正确答案:D

第8题:

工程基础数据统计分析系统是以创建的BIM模型和()为基础,把原来分散在个人手中的工程信息模型汇总到企业,形成一个汇总的企业级项目基础数据库。

A、全过程造价数据

B、全过程质量数据

C、全过程施工信息数据

D、全过程安全信息数据


答案:A

第9题:

[说明]
图3-1是某制造企业网络拓扑,该网络包括制造生产、研发设计、管理及财务、服务器群和销售部等五个部分。该企业通过对路由器的配置、划分VLAN、使用NaT技术以及配置QoS与ACL等实现对企业网络的安全防护与管理。
随着信息技术与企业信息化应用的深入融合,一方面提升了企业的管理效率,同时企业在经营中面临的网络安全风险也在不断增加。为了防范网络攻击、保护企业重要信息数据,企业重新制定了网络安全规划,提出了改善现有网络环境的几项要求。
1.优化网络拓扑,改善网络影响企业安全运行的薄弱环节;
2.分析企业网络,防范来自外部攻击,制定相应的安全措施;
3.重视企业内部控制管理,制定技术方案,降低企业重要数据信息的泄露风险;
4.在保证I投资合理的范围,解决远程用户安全访问企业网络的问题;
5.制定和落实对服务器群安全管理的企业内部标准。

[问题1](5分)
请分析说明该企业现有的网络安全措施是如何规划与部署的,应从哪些角度实现对网络的安全管理。
[问题2](5分)
请分析说明该企业的网络拓扑是否存在安全隐患,原有网络设备是否可以有效防御外来攻击。
[问题3](5分)
入侵检测系统(IDS)是-种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备。请简要说明该企业部署IDS 的必要性以及如何在该企业网络中部署IDS。
[问题4](5分)
销售部用户接入企业网采用VPN的方式,数据通过安全的加密隧道在公共网络中传播,具有节省成本、安全性高、可以实现全面控制和管理等特点。简要说明VPN采用了哪些安全技术以及主要的VPN隧道协议有哪些。
[问题5] (5分)
请结合自己做过的案例,说明在进行企业内部服务器群的安全规划时需要考虑哪些因素。


答案:
解析:
问题1:
现有安全部署比较欠缺,服务器区直接接入核心交换机,缺乏有效的防火墙和IDS的保护。对于管理、财务部们的重要数据也不能仅仅使用 vlan,ACL隔离。重点从接入访问控制,身份认证,操作系统安全,应用系统授权等方面进行处理。
问题2:
拓扑结构存在的安全隐患
1.核心层设备没有冗余,存在单点故障
2.接入层设备到核心层设备的链路也存在单点故障,应配置冗余链路。
3.制造生产部应该双链路直接连接到核心交换机上,而不是接入研发部分的交换机上
4.服务器群有条件应该设置专门的服务器区,添加防 火墙或者IDS进行保护。原有设备不能提供有效的防御,应该在出口路由器上添加防火墙设备。
问题3:
必要性:IDS主要用于防范来自内部网络的攻击,同时也可以防止因为防火墙失效或者被攻破之 后来自外围的攻击行为。是企业网络安全中的重要技术。
内部部署:通常放置于内部网络中需要重点保 护的位置,如服务器群和其他的核心部门。
问题4:
VPN主要采用的技术有:身份认证技术、数据加密技术、密钥管理技术、 隧道技术等,主流的VPN隧道技术有2层的L2TP、 PPTP和3层Ipsec。
问题5:
由于服务器的运行情况直接影响到整个网络应用,尤其需要分析企业的核心业务对应的服务器,重点 进行保护。如合理组织多台服务器形成服务器集群,在集群上 创建原来的多个服务,从而提高稳定,可靠性。进行合理的负载均衡,保证服务器的性能。重点保护数据安全,部署IDS系统和数据备份,恢复系统。部署IDS系统和其他相关的安全设备,完善服务器日 志系统,建立安全审计等。

第10题:

甲公司是一家手机制造商,运用大数据技术对客户的使用信息进行收集。该系统中储存了大量的客户信息和企业的产品信息,2019年6月该系统突然遭遇到黑客的入侵,使得大量的信息遭到窃取,给甲公司带来了非常大的损失。甲公司体现的大数据时代企业战略转型面临的困难是(  )。

A.数据容量问题
B.数据安全问题
C.数据分析与处理问题
D.数据依据问题

答案:B
解析:
数据安全问题指大数据时代,有些不法分子会利用其高超的网络技术直接侵入企业的数据体系,窃取相应的数据信息。

更多相关问题