关于IPS和WAF设备的描述,正确的是哪些()
A.IPS一般部署在网络的出口位置,WAF一般部署在靠近WEB服务器的位置
B.IPS的防护对象是网络中的多种应用,例如POP3、HTTP、FTP、FACEBOOK、P2P下载等
C.WAF的防护对象是网络内部的WEB服务器
D.WAF可以理解为是只做WEB应用防御的IPS设备,对HTTP、HTTPS业务的防御更加专业
A.IPS一般部署在网络的出口位置,WAF一般部署在靠近WEB服务器的位置
B.IPS的防护对象是网络中的多种应用,例如POP3、HTTP、FTP、FACEBOOK、P2P下载等
C.WAF的防护对象是网络内部的WEB服务器
D.WAF可以理解为是只做WEB应用防御的IPS设备,对HTTP、HTTPS业务的防御更加专业
第2题
A.反向代理的部署方式需要将流量引导至WAF设备
B.透明代理的部署方式需要将流量引导至WAF设备
C.透明代理的部署方式是将设备串联在网络当中
D.反向代理的部署方式是将设备串联在网络当中
第7题
A.FusionStage对外呈现
B.FusionStage不对外呈现
C.FusionStage随S-VNFM部署
D.FusionStage随G-VNFM部署
第9题
A.多进程共享路由表,多实例路由表隔离
B.多进程路由表分离,多实例路由表共享
C.多进程和多实例在路由表上都是分离的
D.多进程和多实例在路由表上都是共享的
第11题
B、如果需要阻止一些资源在未经许可的情况下被引用,WAF上应配置暴力破解防护策略
C、针对WAF误阻断客户正常业务的问题,可以通过添加例外策略解决
D、攻击者通过http响应报文可以了解Web服务器所使用的http服务器信息,例如apache或者nginx,这样攻击者可以针对http服务器的漏洞发起攻击,也可以去推断该http服务器,应用针对这个站点的路径配置,WAF可通过信息泄露防护策略来进行防护