- 1
- 0
- 约5.73千字
- 约 11页
- 2026-09-24 发布于河北
- 举报
PAGE/NUMPAGES
2026年信息安全安全监控操作测试
考试时间:______分钟总分:______分姓名:______
一、选择题(每题只有一个正确选项,请将正确选项字母填入括号内。每题2分,共40分)
1.以下哪个协议通常用于将网络设备的系统日志(如防火墙、路由器)转发到中央日志服务器?()
A.DNS
B.HTTP
C.Syslog
D.FTP
2.在安全监控体系中,负责收集来自不同来源的日志数据,并进行初步存储和格式化的组件通常被称为?()
A.日志分析引擎
B.安全信息和事件管理(SIEM)平台
C.日志收集器
D.威胁情报源
3.基于已知的攻击模式或特征库来检测安全威胁的IDS/IPS检测方法属于?()
A.异常检测
B.误报检测
C.基于签名的检测
D.基于行为的检测
4.以下哪项不是SIEM系统的主要功能?()
A.日志收集与存储
B.实时监控与告警
C.应用程序部署
D.事件关联与分析
5.在配置防火墙日志记录时,为了记录所有通过防火墙的流量,通常需要启用哪种类型的日志?()
A.连接状态日志
B.安全事件日志
C.包
原创力文档

文档评论(0)