网络安全监测装置技术规范方案标准详.docxVIP

  • 1
  • 0
  • 约5.11千字
  • 约 15页
  • 2026-07-27 发布于四川
  • 举报

网络安全监测装置技术规范方案标准详.docx

网络安全监测装置技术规范方案标准详

一、单项选择题(每题2分,共20分)

1.网络安全监测装置在发现异常流量后,首要执行的动作是

A.立即阻断源IP

B.记录完整数据包并标记时间戳

C.向管理员发送微信通知

D.重启自身服务进程

答案:B

解析:根据GB/T37918-2019《信息安全技术网络安全监测装置技术规范》第7.3.2条,异常流量应先完整记录,保证溯源证据链,而非直接阻断或重启。

2.若监测装置采用镜像口接入,则镜像口方向应设置为

A.仅RX

B.仅TX

C.RX+TX

D.由交换机自动协商

答案:C

解析:镜像口必须同时收、发双向流量,才能对会话行为进行完整分析。

3.对TLS1.3加密流量进行深度检测时,规范推荐采用的方案是

A.中间人替换证书

B.基于eBPF的透明解密探针

C.强制降级到TLS1.2

D.直接放弃检测

答案:B

解析:eBPF可在内核层获取明文前数据,避免破坏完整性,也符合最小干预原则。

4.装置日志存储采用WORM技术,其目的是

A.提高写入速度

B.防止日志被篡改

C.节省磁盘空间

D.支持压缩加密

答案:B

解析:WriteOnceReadMany保证一次写入不可改写,满足审计合规。

5.在工业控制场景,监测装置对Modbus/TCP协议应重点解析的字段是

A.事务标识符

B.协议标识符

C.功

文档评论(0)

1亿VIP精品文档

相关文档