系統規(guī)劃與管理師案例分析當天每日一練試題地址:www.tronclassroom.com/exam/ExamDayAL.aspx?t1=29
往期系統規(guī)劃與管理師每日一練試題匯總:www.tronclassroom.com/class27-29-1.aspx
系統規(guī)劃與管理師案例分析每日一練試題(2020/9/2)在線測試:www.tronclassroom.com/exam/ExamDayAL.aspx?t1=29&day=2020/9/2
點擊查看:更多系統規(guī)劃與管理師習題與指導
系統規(guī)劃與管理師案例分析每日一練試題內容(2020/9/2)
【說明】在信息系統管理中,訪問控制是保障信息安全的主要措施,通過訪問控制可以防止對計算機及計算機系統進行非授權的訪問和存取,避免因越權操作導致泄密事件的發(fā)生。審計日志是信息安全事件追查的依據和線索,企業(yè)如果發(fā)生信息系統安全事件,通過審計日志可以排查責任,降低安全事件造成的損失。前不久,某企業(yè)由于系統維護需要,在一段時間內有多家技術支持廠商在同一臺計算機上進行了系統維護操作,由于該企業(yè)沒有設置適當的權限并忽視了審計環(huán)節(jié),也沒有及時對該計算機日志進行維護,致使該計算機上的一份重要文件泄露,因缺少證據和線索,無法對該事件進行追査。信管網考友試題答案分享:
信管網cn919:
1.采取訪問控制,設置各個用戶權限,并通過系統記錄訪問日志,便于日后審計
2.使用統一的權限管理系統,為各個廠商分配不同的用戶角色,并通過堡壘機系統記錄登錄及操作日志
3.基礎環(huán)境、硬件、軟件、安全四個方面
信管網vonsen:
5.1.運維后及時審計日記!
<br>5.2.分配不同的賬號,分配管理權限!
<br>5.3.臨時分配廠商賬號及權限,安排人員現在跟蹤及事后審計日記,收回賬號禁用或者刪除!
信管網guokui520:
1.為訪問和使用該計算的人員設置賬號,對賬號設置相應權限,啟用安全審計,當用戶工作完成后應刪除或禁用用戶賬號,實施監(jiān)控,進行備份和重要文件的隔離。
2.為每個用戶設置賬號,為每個賬號設置相應權限,收集安全審計日志并進行備份、存儲,對日志進行分析。
3.運行管理的主要內容包括:出入管理、終端管理、信息管理。
信管網guokui520:
1.要為不同用戶設置賬戶。為不同賬戶設置相關權限。啟用安全審計。當用戶完成所需工作后,對賬戶進行禁用或刪除。實行監(jiān)控,如派人員陪同或安裝監(jiān)控軟件。進行備份和對重要文件進行隔離。
2.要為每個用戶設置賬戶。根據工作需要為每個賬戶合理配置相應權限。進行重要文件的隔離。對維護后的安全審計日志進行收集、存檔。系統管理員要分析安全日志中每個事件發(fā)生的時間、地點、發(fā)起的用戶、事件的類型、事件成功與否。
3.運行管理的主要內容包括:出入管理,終端管理,信息管理。
信管網guokui520:
1.進行訪問授權,限定權限,及時維護計算機日志,做好安全審計,培訓或宣貫安全制度
2.應進行統一權限管理,定期進行日志審計,計算機日志備份
3.
溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |