阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。
【说明】
图3-1为某公司拟建数据中心的简要拓扑图,该数据中心安全规划设计要求符合信息安全等级保护(三级)相关要求。
【问题1】(9分)
1.在信息安全规划和设计时,一般通过划分安全域实现业务的正常运行和安全的有效保障,结合该公司实际情况,数据中心应该合理地划分为( 1 )、( 2 )、( 3 )三个安全域。
2.为了实现不同区域的边界防范和隔离,在图3-1的设备①处应部署( 4 )设备,通过基于HTTP/HTTPS的安全策略进行网站等Web应用防护,对攻击进行检测和阻断;在设备②处应部署( 5 )设备, 通过有效的访问控制策略,对数据库区域进行安全防护;在设备③处应部署( 6 )设备,定期对数据中心内服务器等关键设备 进行扫描,及时发现安全漏洞和威胁,可供修复和完善。
【问题2】(6分)
信息安全管理一般从安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理等方面进行安全管理规划和建设。 其中应急预案制定和演练、安全事件处理属于( 7 )方面; 人员录用、安全教育和培训属于( 8 ) 方面; 制定信息安全方针与策略和日常操作规程属于( 9 )方面; 设立信息安全工作领导小组,明确安全管理职能部门的职责和分工属于( 10 )方 面。
【问题3】(4分)
随着DDoS (Distributed Denial of Service,分布式拒绝服务)攻击的技术门槛越来越低,使其成为网络安全中最常见、最难防御的攻击之一,其主要目的是让攻击目标无法提供正常服务。请列举常用的DDoS攻击防范方法。
【问题4】(6分)
随着计算机相关技术的快速发展,简要说明未来十年网络安全的主要应用方向。
问题1:
应用业务安全域、数据库安全域、安全运维管理安全域。
在设备1处部署WAF设备,设备2处部署防火墙,在设备3处部署漏洞扫描设备。
问题2:
系统运维管理、人员安全管理、安全管理制度、安全管理机构。
问题3:
1、确保服务器采用最新系统,并打上安全补丁。在服务器上删除未使用的服务,关闭未使用的端口。
2、服务器前部署专业的硬件防护墙,比如防火墙。
3、实施CDN内容分发网络,通过在网络各处放置节点服务器所构成的在现有的互联网基础之上的一层智能虚拟网络,CDN系统能够实时地根据网络流量和各节点的连接、负载状况以及到用户的距离和响应时间等综合信息将用户的请求重新导向离用户最近的服务节点上。其目的是使用户可就近取得所需内容,解决Internet网络拥挤的状况,提高用户访问网站的响应速度。这样的话,只要CDN够大,就可以抵御很大程度的DDOS攻击。
4、提高网站带宽。
5、购买流量清洗服务。
问题4:
大数据安全平台、人工智能在网络安全中的应用、安全专用芯片的持续发展、云计算与物联网安全、区块链安全、安全技术融合。
问题1:
为了消除数据中心存在的安全隐患,为核心数据提供可靠、便捷的使用环境,可以将数据中心安全体系划分为 应用业务安全域、数据库安全域、安全运维管理安全域 。
由于是基于HTTP和HTTPS的安全策略进行WEB应用防护。在设备1处部署WAF设备,由于是通过有效的访问控制策略,所以在设备2处部署防火墙。在设备3处由于体现了漏洞扫描,所以是漏洞扫描设备。
问题2:
应急预案的制定和演练,安全事件处理属于系统运维管理。
人员录用,安全教育和培训属于人员安全管理。
制定信息安全方针和策略、日常操作规程属于安全管理制度。
设立信息安全工作领导小组,明确安全职责属于安全管理机构。
问题3:
1、确保服务器采用最新系统,并打上安全补丁。在服务器上删除未使用的服务,关闭未使用的端口。
2、服务器前部署专业的硬件防护墙,比如防火墙。
3、实施CDN内容分发网络,通过在网络各处放置节点服务器所构成的在现有的互联网基础之上的一层智能虚拟网络,CDN系统能够实时地根据网络流量和各节点的连接、负载状况以及到用户的距离和响应时间等综合信息将用户的请求重新导向离用户最近的服务节点上。其目的是使用户可就近取得所需内容,解决Internet网络拥挤的状况,提高用户访问网站的响应速度。这样的话,只要CDN够大,就可以抵御很大程度的DDOS攻击。
4、提高网站带宽。
5、购买流量清洗服务。
问题4:
大数据安全平台、人工智能在网络安全中的应用、安全专用芯片的持续发展、云计算与物联网安全、区块链安全、安全技术融合。