简答题

安全扫描程序相对安全评估专家系统来说有什么缺点?

正确答案

当前较成熟的扫描系统都能够将对单个主机的扫描结构整理形成报表,并对具体漏洞提出一些解决方法,但对网络的状况缺乏一个整体的评估,对网络安全没有系统的解决方案。未来的安全扫描系统,还能够智能化地协助网络信息系统管理人员评估网络的安全状况,给出安全建议,成为一个安全评估专家系统。当然安全扫描系统(脆弱性分析系统)也存着以下一些缺点:
1、脆弱性分析系统仅仅是一种工具,人的因素对其效能的发挥具有关键性的影响。首先,对脆弱性概念没有统一的认识标准,是因人而异的。其次,脆弱性分析系统只能指出可能存在的问题,是否以及如何解决这些问题仍然要靠用户自己。
2、脆弱性扫描主要是基于特征的。而安全是一个动态的概念,随着新的攻击手段的出现,原来认为安全的某个选项项就可能成为一个新的安全脆弱点。如果不能对脆弱性分析系统进行及时的升级,就无法报告这种新的脆弱眯。特征表述的不准确全面也将造成误报或漏报。
3、脆弱性分析系统可能对所保护系统或网络的正常运行带来一定的影响。扫描和分析工作必然带来一定的系统开销。
4、脆弱性分析系统本身的安全也是安全管理的任务之一。如果不是保证扫描工作及其结果的安全可靠,则脆弱性分析系统的价值必奖大打折扣。

答案解析

相似试题
  • 下述哪项关于安全扫描和安全扫描系统的描述是错误的()

    单选题查看答案

  • 按规定建立完善井下安全避险设施;每年由()组织开展安全避险系统有效性评估。

    单选题查看答案

  • 可信计算机系统评估准则对计算机系统的安全要求包括()

    多选题查看答案

  • 按规定建立完善井下安全避险设施;每年由总工程师组织开展安全避险系统有效性评估。

    判断题查看答案

  • 要成功实施信息系统安全管理并进行维护,应首先对系统()进行评估鉴定。

    单选题查看答案

  • 对MBOSS系统所有资产每年至少进行()次安全漏洞自评估。

    单选题查看答案

  • 射频识别(RFID)技术具有快速扫描、体积小型化、安全等优势。一套完整的射频识别系统,其组成部分包括()

    多选题查看答案

  • 评估LIS的结构、设备、数据、系统安全属于LIS开发评价原则中的()。

    单选题查看答案

  • 相对来说,程序比较规范的里程碑式监理业务的计费方法可以采用()。

    单选题查看答案