IPV6采用128位动态分配方式包括有状态分配和无状态分配和无状态分配
出口链路配置要点:一是出口防火墙配置NAT,实现内,外网地址转换访问互联网;二是出口防火墙配置安全策略,防止非法访问和网络攻击;三是出口防火墙负载均衡实现稳定访问外网。四是通过配置ACL流策略等,实现内网用户访问不同的出口网络,当带宽溢出时,访问备用出口。
二层网络所面临的攻击:MAC地址欺骗,泛洪攻击,ARP攻击,生成树攻击(STP),VLAN中级协议攻击(VTP)
WEB服务升级改造的配置项目及涉及的内容:web服务器配置IPV6地址,安装SSL证书,DNS服务器添加AAAA记录,核心路由器出口防火墙启动IPV6协议;出口防火墙配置IPV6端口映射,路由协议,实现外网用户访问。
安全人员管理是信息系统安全管理的重要组成部分,新员工入职时应与其签署保密协议与关键岗位人员签署岗位责任协议明确岗位职责和责任,人员离职时,应终止离岗人员所有的访问权限,办理离职手续,并承诺离职后的保密的义务
该网站服务器网站系统存在安全漏洞,导致首页被篡改。信息系统的安全管理工作不到位,没有做到定期扫描和检测,在长达两年时间内都未发现后门程序的存在。
一时加强信息安全管理工作,要有专人负责;二是部署WAF等安全设备,定期进行扫描,检测;
三是对服务器进行加固,防止非法访问;四是更新网站内容管理系统(CMS),提高网站系统安全性,防止SQL注入等漏洞。
门户网站存在的漏洞,在软件编码方面修复问题:
1.XSS跨站脚本攻击。XSS攻击通常使用JS,html代码,可能会有alert警告弹窗,本题主要根据这一点来判断。
2.使用网站的内容管理系统(CMS系统)过滤函数对前端代码进行代码过滤,对服务器的写入权限加强管理,使用WAF网站防火墙。
安全物理环境规划:数据中心位置,数据中心安保,外市电双路接入,数据中心内配套电源,蓄电池的冗余和备份,数据中心整体的防静电,防尘,防雷。本体如对等保三级不熟,如对数据中心有一定了解,都可以回答出来。
另外,数据中心设计规范GB50174-2017按响应等级,对数据中心物理环境也做了相应的要求。