数据中心安全解决方案设计要点之一就是首先要对数据中心按照业务功能迚行分区.安全就部署在区域的边界上。

题目

数据中心安全解决方案设计要点之一就是首先要对数据中心按照业务功能迚行分区.安全就部署在区域的边界上。

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

snmp协议的不同版本中,首先迚行安全性考虑并实现安全功能的是()

A.SNMPv1

B.SNMPv2

C.SNMPv3

D.以上都没有


参考答案:B

第2题:

自然灾害严重威胁数据的安全,存储灾备是网络规划与设计中非常重要的环节。传统的数据中心存储灾备一般采用主备模式,存在资源利用效率低、可用性差、出现故障停机时间长、数据恢复慢等问题。双活数据中心的出现解决了传统数据中心的弊端,成为数据中心建设的趋势。某厂商提供的双活数据中心解决方案中,双活数据中心架构分为主机层、网络层和存储层。对双活数据中心技术的叙述中,错误的是(请作答此空);在双活数据中心,存储层需要实现的功能是( );在进行双活数据中心网络规划时,SAN网络包含了( )。

A.分布于不同数据中心的存储系统均处于工作状态。两套存储系统承载相同的前端业务,且互为热备,同时承担生产和灾备服务
B.存储双活是数据中心双活的重要基础,数据存储的双活通过使用虚拟卷镜像与节点分离两个核心功能来实现
C.双活数据中心不仅要实现存储的双活,而且要考虑存储、网络、数据库、服务器、应用等各层面上实现双活
D.在双活解决方案中,两项灾备关键指标RPO(业务系统所能容忍的数据丢失量)和RTO(所能容忍的业务停止服务的最长时间)均趋于1

答案:D
解析:
数据中心存储灾备中双活数据中心架构是当前发展趋势,双活架构分为主机层、网络层和存储层。其中分布式的存储系统承载相同的前端业务,互为热备,使用虚拟卷镜像与节点分离,同时承担生产和灾备服务;两项灾备关键指标RPO(业务系统所能容忍的数据丢失量)和RTO(所能容忍的业务停止服务的最长时间)均趋于0。在双活数据中心,存储层主要的功能是两个存储引擎同时处于工作状态,出现故障时可以瞬间切换。双活架构中网络层SAN包括数据库服务器到存储阵列网络、存储阵列之间的双活复制网络、光纤交换机的规划。

第3题:

某企业在多个城市有数据中心,在每一个数据中心都部署了华为Fusioncompute虚拟化环境,推荐采用哪种方式()

A.在每个数据中心部署一套local-FusionManager管理单个数据中心资源,然后在某个数据中心部署一11/75套top-FusionManager统一管理多数据中心的资源

B.在每个数据中心部署一套top-FusionManager管理数据中心的资源

C.在每个数据中心部署一套local-FusionManager管理数据中心的资源

D.在每个数据中心部署一套All-in-oneFusionManager管理数据中心的资源


答案:A

第4题:

灾备数据中心根据安全需求、使用功能和人员类别划分的区域不包括:()

  • A、限制区
  • B、隔离区
  • C、普通区
  • D、专用区

正确答案:B

第5题:

您在原有的数据中心已经部署了部分应用,现在需要构建新的应用,但本地的数据中心内的物理资源不够用,也没有办法进行扩容,使用以下哪些方案可以用于解决该问题?()

  • A、通过VPN打通原有数据中心与阿里云上的VPC、实现已有数据中心向云上的平滑迁移
  • B、直接申请阿里云的云服务器无需任何操作就可以与原有的数据中心内网打通,实现已有数据中心向云上的平滑迁移
  • C、在阿里云上申请专有网络VPC服务、并基于VPC申请新的云服务资源,与您原有的数据中心使用相同的内网地址网段
  • D、通过专线打通原有数据中心与阿里云上的VPC、实现已有数据中心向云上的平滑迁移

正确答案:A,C,D

第6题:

IaaS安全风险对应方案:①客户数据可控以及数据隔离。②综合考虑数据中心软硬件部署。③建立安全的远程管理机制。()


答案:正确

第7题:

图1为某公司拟建数据中心的简要拓扑图,该数据中心安全规划设计要求符合信息安全等级保护(三级)相关要求。



【问题1】(6分)1.在信息安全规划和设计时,一般通过划分安全域实现业务的正常运行和安全的有效保障,结合该公司实际情况,数据中心应该合理地划分为 (1) 、 (2)、 (3) 三个安全域。2.为了实现不同区域的边界防范和隔离,在图3-1的设备①处应部署 (4) 设备,通过基于HTTP/HTTPS的安全策略进行网站等Web应用防护,对攻击进行检测和阻断;在设备②处应部署(5)设备,通过有效的访问控制策略,对数据库区域进行安全防护;在设备③处应部署(6)设备,定期对数据中心内服务器等关键设备进行扫描,及时发现安全漏洞和威胁,可供修复和完善。【问题2】(4分)信息安全管理一般从安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理等方面进行安全管理规划和建设。其中应急预案制定和演练、安全事件处理属于 (7) 方面;人员录用、安全教育和培训属于(8)方面; 制定信息安全方针与策略和日常操作规程属于(9)方面;设立信息安全工作领导小组,明确安全管理职能部门的职责和分工属于(10)方面。【问题3】(5分)随着DDoS(Distributed Denial of Service,分布式拒绝服务)攻击的技术门槛越来越低,使其成为网络安全中最常见、最难防御的攻击之一,其主要目的是让攻击目标无法提供正常服务。请列举常用的DDoS攻击防范方法。


答案:
解析:
【问题1】(6分)(1)核心数据域 (2)核心业务域 (3)安全管理域注:(1)~(3)不分位置。(4)WAF (5)防火墙(6)漏洞扫描或者威胁感知【问题2】(4分)(7)系统运维管理 (8)人员安全管理(9)安全管理制度 (10)安全管理机构【问题3】(5分)1.购买运营商流量清洗服务2.采购防DDos设备3.修复系统漏洞,关闭不必要开放的端口4.购买云加速服务5.增加出口带宽,提升硬件性能6. CDN加速

第8题:

FusionSphereOpenStackOM可以按照哪几种维度统计资源使用情况?()

A.资源池

B.数据中心

C.可用分区

D.虚拟数据中心


答案:AC

第9题:

数据中心中防火墙默认支持4个安全的区域,以下哪个安全的区域用来和Internet互联()

  • A、Local区域
  • B、Trust区域
  • C、untrust区域
  • D、DMZ区域

正确答案:C

第10题:

AntiDDoS的主要部署场景()

  • A、数据中心运营
  • B、ISP数据中心防护
  • C、网银防护
  • D、DNS防护

正确答案:A,B,C,D

更多相关问题