单选题 某集团公司根据业务需求,在各地分支机构部属前置机,为了保证安全,集团总部要求前置机开放日志共享,由总部服务器采集进行集中分析,在运行过程中发现攻击者也可通过共享从前置机种提取日志,从而导致部分敏感信息泄露,根据降低攻击面的原则,应采取以下哪项处理措施?

A、 由于共享导致了安全问题,应直接关闭日志共享,禁止总部提取日志进行分析
B、 为配合总部的安全策略,会带来一定安全问题,但不影响系统使用,因此接受此风险
C、 日志的存在就是安全风险,最好的办法就是取消日志,通过设置前置机不记录日志
D、 只允许特定IP地址从前置机提取日志,对日志共享设置访问密码且限定访问的时间
下载APP答题
由4l***n4提供 分享 举报 纠错

相关试题

单选题 下面不属于常用的浏览器的安全措施的是()。

A、 删除和管理Cookies
B、 不点击网站的广告
C、 禁用ActiveX控件
D、 删除浏览器历史纪录

单选题 鉴别的基本途径有三种:所知、所有和个人特征,以下哪一项不是基于你所知道的:()。

A、 口令
B、 令牌
C、 知识
D、 密码

单选题 下列关于木马病毒的特性,不正确的是( )。

A、 隐蔽性
B、 主动传播性
C、 自动运行性
D、 破坏性

单选题 账号锁定策略中对超过一定次数的错误登录账号进行锁定是为了对抗以下哪种攻击?()

A、 分布式拒绝服务攻击(DDoS)
B、 病毒传染
C、 口令暴力破解
D、 缓冲区溢出攻击

单选题 以下对异地备份中心的理解最准确的是:()。

A、 与生产中心不在同一城市
B、 与生产中心距离 10公里以上
C、 与生产中心距离 100公里以上
D、 与生产中心面临相同区域性风险的机率很小

单选题 在信息系统中,( )是在为系统资源提供最大限度共享的基础上对用户的访问权进行管理。

A、 身份认证
B、 安全审计
C、 访问控制
D、 数字证书

单选题 下列关于用户口令说法错误的是( )。

A、 口令不能设置为空
B、 口令长度越长,安全性越高
C、 复杂口令安全性足够高,不需要定期修改
D、 口令认证是最常见的认证机制

单选题 以下不能设置口令加密的文件是()。

A、 ZIP
B、 PPT
C、 PDF
D、 TXT