试题一(共20分)
阅读下列说明和图,回答问题1至问题4,将解答填入答题纸的对应栏内。
【说明】
某企业的网络拓扑图如图1-1所示,企业要求对公司内部信息系统安全等级进行测评。图中,网站服务器的IP地址是192.168.70.140,邮件服务器的IP地址是192.168.70.141。从运营商获取固定地址202.114.58.22。王工是该企业的信息安全管理员。
【问题1】(4分)
根据信安部门要求,需要针对网站进行等级测评,结合图3-1,需要购置相关安全设备。
(1)针对要求点“应在关键网网络节点检测、防止或限制从外部或内部部发起的网络攻击行为”,应该选购什么设备?
(2)针对要求点“应能对远程访问的用户行为、访问互联网的用户行为等单独进行行为审计和数据分析”,应该选购什么设备?
(3)针对要求点“应对系统管理员进行身份鉴别,只允许其通过特定的命令或操作界面进行系统管理操作,并针对这些操作进行审计”,应该选购什么设备?
(4)针对要求点“应能发现可能存在的已知漏洞,并在经过充分测试评估后,及时修补漏洞”,应该选购什么设备?