试题一(25分)
【案例背景】
某企业网络承载大量用户核心隐私数据,包含姓名、身份证号、银行卡号等敏感个人信息,企业未开展网络安全等级保护测评工作。近期企业发生勒索病毒感染事件,造成重大数据损失。
【问题5】(5分)该企业可部署哪些安全设备和防御系统?
参考答案1、边界安全设备:下一代防火墙(NGFW)、入侵防御系统IPS、防病毒网关,实现边界访问控制、攻击拦截、病毒过滤。
2、Web安全设备:Web应用防火墙(WAF),防护SQL注入、XSS、webshell上传等Web攻击。
3、终端安全系统:终端安全管理平台,实现终端病毒查杀、漏洞修复、外设管控、行为审计。
4、数据安全设备:数据防泄漏DLP、数据库审计系统,防护核心隐私数据泄露、篡改。
5、运维与监测设备:堡垒机、日志审计、漏洞扫描、安全态势感知平台,实现运维管控、行为溯源、风险预警。