A如果不在“IP地址列表”指定地址,IPS不会对流量进行检测
B如果不设置“例外IP地址列表”,则会对所有流量进行检测
C如果在“例外IP地址列表”指定了地址,则IPS不会对该地址进行检测
D如果同时指定了“IP地址列表”和“例外IP地址列表”,则会排除“例外IP地址列表”后对“IP地址列表”的报文进行检测
SecPathT系列IPS设备上的安全策略应用在()
单选题查看答案
防火墙的策略一般是应用在安全域之间的,而IPS/AV策略一般是应用在某个段上。
判断题查看答案
SecPath T系列IPS设备上的安全策略应用在() 上。
单选题查看答案
SecPath防火墙中,基于接口的访问控制列表(即序号为1000到1999的ACL)在接口应用包过滤时可以配置双方向:inbound和outbound。()
判断题查看答案
在配置CBQ的流行为使用gts时,可以应用到接口的()。
单选题查看答案
TippingPoint的TOS和DV的自动升级使用端口80和4043,所以防火墙上要设置好关于这两个端口的策略。()
判断题查看答案
在对特定的数据流进行CAR策略配置时,可以使用的匹配规则有()。
多选题查看答案
通过在H3C SecPath UTM设备上部署相应的策略,可以实现对内网用户的行为审计,某 企业购买了H3C SecPath UTM设备,用来对内网所以HTTP流量进行上网行为审计。以下 选项中,符合UTM行为审计策略配置顺序的是()。 1) 策略的“规则列表”中,禁止POP3、SMTP和FTP协议; 2) 配置Notify动作,在Notify的“通知方式”配置界面中,增加“输出到syslog主机” 策略; 3) 完成配置后,页面会跳转到策略显示页面,点击页面的“确定”按钮,将配置激活; 4) 新建一个行为审计策略:HTTP_Audit_Policy; 5) 保存设备的配置; 6) 在该公司访问Internet对应的段上,应用已经建好的协议审计策略;
单选题查看答案
在对segment的port进行设置时,光接口既可以工作在1000M全双工模式下,也能手动指定为10M/100M半双工模式。()
判断题查看答案