ASWG中的全局白名单功能描述正确的有哪些()?A、可以对来源、目标分别设置白名单B、命中全局白名单的用户Web访问不会被记录在用户行为日志C、命中全局白名单的用户Web访问不会再进行安全扫描、DLP检测D、全局白名单的优先级高于ASWG策略

题目

ASWG中的全局白名单功能描述正确的有哪些()?

  • A、可以对来源、目标分别设置白名单
  • B、命中全局白名单的用户Web访问不会被记录在用户行为日志
  • C、命中全局白名单的用户Web访问不会再进行安全扫描、DLP检测
  • D、全局白名单的优先级高于ASWG策略

相似考题
更多“ASWG中的全局白名单功能描述正确的有哪些()?A、可以对来源、目标分别设置白名单B、命中全局白名单的用户Web访问不会被记录在用户行为日志C、命中全局白名单的用户Web访问不会再进行安全扫描、DLP检测D、全局白名单的优先级高于ASWG策略”相关问题
  • 第1题:

    关于黑白名单的描述,下列说法正确的有()。

    A.黑名单可呼叫白名单

    B.白名单可呼叫黑名单

    C.普通组可呼叫白名单

    D.白名单可呼叫普通组


    参考答案:A, B, C, D

  • 第2题:

    某ASWG策略设置为阻止所有用户访问txt类型的文件,如果web服务器上某txt文件扩展名被修改为.docx,此时用户访问该文件会被ASWG策略阻止吗()?

    • A、会
    • B、不会

    正确答案:B

  • 第3题:

    ASWG全局白名单设置的用户、IP、URL会被放行且不会记录用户行为日志


    正确答案:错误

  • 第4题:

    关于黑白名单的描述,下列说法正确的有()。

    • A、黑名单可呼叫白名单
    • B、白名单可呼叫黑名单
    • C、普通组可呼叫白名单
    • D、白名单可呼叫普通组

    正确答案:A,B,C,D

  • 第5题:

    关于ASWG全局黑、白名单,以下哪种说法是正确的()?

    • A、黑名单优先于白名单,黑名单永远记录日志,白名单可设置是否记录日志
    • B、白名单优先于黑名单,白名单永远记录日志,黑名单可设置是否记录日志
    • C、黑名单优先于白名单,白名单永远记录日志,黑名单可设置是否记录日志
    • D、白名单优先于黑名单,黑名单永远记录日志,白名单可设置是否记录日志

    正确答案:A

  • 第6题:

    白名单用户能看到白名单列表中普通用户能看到的所有业务。


    正确答案:正确

  • 第7题:

    如维护(),则该账户禁止向()账户转账,如维护了(),该账户只能向()账户转账。

    • A、黑名单;白名单;白名单;黑名单
    • B、黑名单;白名单;白名单;白名单
    • C、黑名单;黑名单;白名单;白名单
    • D、白名单;黑名单;黑名单;白名单

    正确答案:C

  • 第8题:

    短消息网关可以根据主被叫用户号码或号段对接收的消息进行拦截,设置哪些类型的黑白名单?()

    • A、主叫黑名单
    • B、主叫白名单
    • C、被叫黑名单
    • D、被叫白名单

    正确答案:A,B,C,D

  • 第9题:

    PDSN上可配置的用户策略包括()。

    • A、用户页面推送
    • B、用户访问限速
    • C、用户黑名单
    • D、用户白名单

    正确答案:A,B

  • 第10题:

    以下哪些是公司互联网访问业务中要求实施安全措施()

    • A、实名制访问
    • B、黑白名单
    • C、上网行为记录
    • D、聊天内容记录

    正确答案:A,B,C

  • 第11题:

    单选题
    同一个业务不能同时设置黑名单和白名单,没有白名单的业务都可以设置黑名单,一个用户可以属于()个业务黑白名单。
    A

    1

    B

    3

    C


    正确答案: B
    解析: 暂无解析

  • 第12题:

    ( 难度:中等)语音白名单功能可以选择以下哪些策略
    A.主叫黑名单
    B.主叫白名单
    C.被叫白名单
    D.被叫黑名单
    E.主叫+被叫白名单

    答案:BCE

  • 第13题:

    WAP网关中中国移动主页推送流程描述正确的是()

    A.用户访问非主页推送白名单里的SP均推送

    B.用户每个月的第一天上线后第一次访问非主页推送白名单里的SP,主页推送服务器返回推送页面

    C.不管用户访问哪个SP,均推送

    D.用户上线后第一次访问非主页推送白名单里的SP,主页推送服务器均返回推送页面


    答案:B

  • 第14题:

    关于ASWG策略描述正确的有哪些()?

    • A、同一等级中可以包含多个策略,如果用户的Web请求命中其中一个策略就会跳出该等级的检测,并记录命中的策略名称
    • B、对用户的Web访问,ASWG会匹配同一等级中所有策略,日志中也会显示所有命中的策略名称
    • C、同一等级的ASWG策略,最终是按照最严动作执行,动作顺序为:阻止>计时>提示>放行,所以日志中只会记录一个命中的策略名称
    • D、在开启ITM功能后,来源的RiskLevel也可以应用于ASWG策略匹配检测

    正确答案:B,D

  • 第15题:

    ASWG以下功能可以记录至用户行为日志的有哪些()?

    • A、命中全局黑名单
    • B、命中SSL例外
    • C、命中ASWG设备上的全局例外
    • D、命中证书事件

    正确答案:A,B

  • 第16题:

    XSS恶意攻击者,通常会往Web页面里插入恶意JavaScript代码。当其他用户浏览页面时,嵌入其中的JavaScript代码会被执行,从而达到恶意攻击用户的目的。下面哪些是常见的防御XSS的方式:()

    • A、在Cookie中设置httponly
    • B、xssfilter(检查输入,设置白名单方式)
    • C、禁止使用任何富文本输入
    • D、header中使用content-Sencurity-Policy字段,规定请求js的域名白名单

    正确答案:A,B,D

  • 第17题:

    ASWG全局安全扫描设置与ASWG策略安全扫描设置的逻辑关系是什么()?

    • A、策略设置优先于全局设置
    • B、全局设置优先于策略设置
    • C、二者必须同时启用才进行安全扫描
    • D、二者任一启用时进行安全扫描

    正确答案:D

  • 第18题:

    信息管家软件过滤优先级从高到低排列:()。

    • A、私密空间--黑白名单-公知黑白名单-名片夹--语义过滤。
    • B、私密空间--语义过滤-黑白名单-公知黑白名单-名片夹。
    • C、私密空间--语义过滤-公知黑白名单-黑白名单-名片夹。
    • D、语义过滤--私密空间--黑白名单-公知黑白名单-名片夹。

    正确答案:A

  • 第19题:

    下面关于黑白名单的正确描述是哪个?()

    • A、白名单用户可以拨打黑名单用户
    • B、白名单用户不能拨打黑名单用户
    • C、黑名单用户可以拨打白名单用户
    • D、黑名单用户不能拨打白名单用户

    正确答案:A,D

  • 第20题:

    关于对黑白名单的描述,下列说法正确的有:()。

    • A、黑名单可呼叫白名单
    • B、白名单可呼叫黑名单
    • C、普通组可呼叫白名单
    • D、白名单可呼叫普通组
    • E、白名单可呼叫白名单
    • F、普通组可呼叫普通组
    • G、黑名单可呼叫黑名单
    • H、白名单不可呼叫黑名单
    • I、普通组不可呼叫黑名单
    • J、白名单不可呼叫普通组
    • K、白名单不可呼叫白名单
    • L、普通组不可呼叫白名单

    正确答案:A,B,C,D,E,F,I

  • 第21题:

    同一个业务不能同时设置黑名单和白名单,没有白名单的业务都可以设置黑名单,一个用户可以属于()个业务黑白名单。

    • A、1
    • B、3
    • C、多

    正确答案:C

  • 第22题:

    白名单和黑名单的区别是白名单SP允许访问,黑名单不允许访问。


    正确答案:正确

  • 第23题:

    多选题
    PDSN上可配置的用户策略包括()。
    A

    用户页面推送

    B

    用户访问限速

    C

    用户黑名单

    D

    用户白名单


    正确答案: A,B
    解析: 暂无解析