没有合适的资源?快使用搜索试试~ 我知道了~
题库有重复,但很全 [EDR] EDR有关服务器端的授权, 下列哪项组合是正确的 A.智防+智控+智响应+服务端防护 B.智防+智控 C.智控+智响应 D.智响应+服务端防护 [EDR] 下列哪项不属于EDR授权的组成 A.智防 B.智检测 C.智控 D.智响应 [EDR] 终端数量很多的情况下, 为了避免大量终端并发升级导致网络拥塞, 推荐如何处理 A.在MGR管理端设置并发更新的终端数量 B.在MGR管理端控制按终端操作系统类型进行升级 C.在MGR管理端控制按终端操作系统版本进行升级 D.无法满足此需求 [EDR] 下列哪种情况下, 不会影响到agent的版本升级: A.agent异常离线 B.agent和MGR之间存在源地址转换 C.agent到mgr的https端口不通 D.mgr上设置了不允许终端版本升级 [EDR] EDR有关PC端的授权, 下列哪项组合是不正确的 A.智防 B.智防+智控 C.智防+智响应 D.智控+智响应 [EDR] 授权过期后, 下列说法正确的 A.无法更新病毒库 B.无法进行病毒查杀 C.无法使用微隔离功能 D.无法使用漏洞检测与修复功能
资源推荐
资源详情
资源评论
[EDR] EDR 有关服务器端的授权, 下列哪项组合是正确的
A.智防+智控+智响应+服务端防护
B.智防+智控
C.智控+智响应
D.智响应+服务端防护
[EDR] 下列哪项不属于 EDR 授权的组成
A.智防
B.智检测
C.智控
D.智响应
[EDR] 终端数量很多的情况下, 为了避免大量终端并发升级导致网络拥塞, 推荐如何处理
A.在 MGR 管理端设置并发更新的终端数量
B.在 MGR 管理端控制按终端操作系统类型进行升级
C.在 MGR 管理端控制按终端操作系统版本进行升级
D.无法满足此需求
[EDR] 下列哪种情况下, 不会影响到 agent 的版本升级:
A.agent 异常离线
B.agent 和 MGR 之间存在源地址转换
C.agent 到 mgr 的 https 端口不通
D.mgr 上设置了不允许终端版本升级
[EDR] EDR 有关 PC 端的授权, 下列哪项组合是不正确的
A.智防
B.智防+智控
C.智防+智响应
D.智控+智响应
[EDR] 授权过期后, 下列说法正确的
A.无法更新病毒库
B.无法进行病毒查杀
C.无法使用微隔离功能
D.无法使用漏洞检测与修复功能
[EDR] 微隔离功能属于哪个授权模块
A.智防
B.智控
C.智响应
D.服务端防护
[EDR] 下列有关 EDR 基线检查功能说法正确的是
A.可以检查 windows 系统是否符合基线要求, 不符合项可以进行自动修复
B.可以检查 Linux 系统是否符合基线要求, 不符合项可以进行自动修复
C.可以检查 windows 系统是否符合基线要求, 对根据修复指导文档对不符合项进行修复加固
D.可以检查客户业务系统软件是否符合基线要求
[EDR] 客户反馈在 MGR 终端管理重复点击同一个终端查看终端信息, 每次看到的 IP 都不一样, 可能是下列
哪个问题导致:
A.MGR 443 端口未监听
B.agent 到 MGR 中间存在源地址转换
C.浏览器缓存问题
D.多台部署了 agent 终端存在 mac 相同的情况
[EDR] EDR 与哪个产品线联动可以实现联动下发封锁威胁终端
A.AF
B.AC
C.SIP
D.X-central
[EDR] EDR 和 SIP 联动, 不能实现下列哪个功能
A.EDR 安全日志上报到 SIP, 在 SIP 集中分析
B.SIP 发现威胁流量, 联动 EDR 一键分析处置威胁文件
C.SIP 发现威胁终端, 联动 EDR 一键隔离封锁威胁终端
D.SIP 联动 EDR, 为内网终端推广部署 Agent 客户端
[EDR] 下列关于系统漏洞检测与修复功能, 说法正确的是
A.系统漏洞检测与修复功能只适用 Windows 系统, 不适用其它系统
B.系统漏洞检测与修复功能可以检测 Android 系统漏洞
C.系统漏洞检测与修复功能可以检测 Linux 系统所有漏洞
D.系统漏洞检测与修复功能可以检测客户业务系统漏洞
[EDR] 下列关于 EDR 与 sip 联动说法错误的是:
A.SIP 3.0.55 版本, SIP 与 EDR 联动需要授权, 可以使用 SIP 分配给 AF 的授权
B.SIP 联动 EDR 提示没有此设备 ID, 可能是因为 EDR 客户端与 edr 管理平台通讯异常
C.sip 与 edr 联动后, sip 会分析 edr 上报的日志, 并可以联动 edr 进行处置, 但是不会对 EDR 识别到的资产
同步到资产中心
D.sip 的分支在设备模式下, 并且接入了 edr 需要使用联动功能时可能会提示无法下发一键扫描策略。需要把
edr 配置到对应的分支才行
[EDR] 下列选项中, EDR 和哪个产品联动可以推广部署客户端 Agent
A.AC
B.AF
C.SIP
D.X-central
[EDR] 以下哪个安全策略对 Windows PC 客户端不生效
A.病毒查杀
B.webshell 检测
C.暴力破解检测
D.勒索病毒防护
[EDR] 管理员希望终端用户在安装 EDR 后将资产信息报上来, 下列选项中, 哪项是无法通过 EDR 客户端上报
的
A.资产名称
B.资产位置
C.工号
D.邮政编码
[EDR] 以下哪个安全策略对 Linux 系统服务器不生效
A.病毒查杀
B.webshell 检测
C.暴力破解检测
D.无文件攻击防护
[EDR] 下列有关违规外联功能描述错误的是
A.违规外联日志仅可以在 MGR 管理平台查看
B.该功能既支持 Windows 也支持 Linux 系统
C.该功能依赖终端 Ping 功能, 若终端禁 Ping, 该功能不生效赵普
D.该功能不关心用户是否实际访问对应探测地址, 只要用户电脑能 ping 通探测地址, 即认为违规
[EDR] 下列有关广告弹窗拦截功能描述错误的是
A.针对有自保护的弹窗进程也可以拦截
B.弹窗规则库中同一软件的不同弹窗的软件名称和弹窗类型有一样的情况,拦截日志会出现多条一样的记录
C.图标大小超过 20k 的情况下,弹窗拦截记录会显示默认图标
D.EDR 客户端可以查看弹窗拦截日志
[EDR] 违规外联检测本质上使用的是什么功能去进进行检测
A.telnet
B.tcp ing
C.ping
D.nslookup
[EDR] 下列有关远程协助功能描述错误的是
A.只支持远控端与被远控端网络可达场景, 不支持 NAT 场景
B.仅支持 Windows 系统, 不支持 Linux 系统
C.被远控端无法主动断开远程
D.每次发起远程请求超过 5min 没有远程连接, 需要重新申请远程
[EDR] 下列有关广告弹窗拦截功能描述错误的是
A.该功能只能在 MGR 管理平台进行开启
B.不支持自定义添加弹窗
C.不支持弹窗加白
D.当前只支持 win 7、win 10 系统
[EDR] 下列哪种 USB 设备不支持被该功能进行管控
A.U 盘
B.USB 移动硬盘
C.USB 鼠标键盘
D.USB 便携设备(手机、相机等)赵贇
[EDR] 下列有关违规外联功能描述错误的是
A.检测到客户端产生违规外联行为,会强制在客户端进行弹窗警告
B.可以自定义修改违规外联的探测间隔
C.违规外联探测目的地址可以是域名或 IP
D.若违规处置动作为“断网”,用户重启电脑后可恢复
[EDR] 违规外联终端处置不包括以下哪种手段
A.不处理
B.关机
C.断网
D.休眠
[EDR] 下列有关 USB 管控功能描述错误的是
A.支持自定义管控需要禁止使用的设备类型
B.终端插入被禁止的 USB 设备, 一定会受到弹窗警示
C.插入被禁止的 USB 设备, 在计算机看不到对应 USB 设备的盘符
D.可以通过添加设备 ID 的方式对特定 USB 设备进行加白
以下关于服务器防护策略配置说法合理的是
A.建议配置业务优先,保障业务可用性为首要前提
B.建议配置安全优先,保障业务安全性为首要前提
C.安全优先还是业务优先,要与客户达成一致,以客户视角决策
D.业务优先还是安全优先找 400 帮忙确定
以下关于终端检测响应平台 EDR 服务器防护最佳实践场景说法正确的是
A.业务间访问关系可以不关注,需要关注对外发布的业务
B.服务器保护场景,引擎配置建议开启高检出模式
C.文件实时防护建议开启业务优先模式
D.业务保护场景不建议开启文件实时防护功能,会比较消耗服务器性能赵贇
以下关于服务器保护场景配置应用说法最合理的是
A.我们要严格按照推荐配置进行配置
B.根据客户业务实际需求,灵活调整,贴合客户需求,同时满足业务和安全需求即可
C.推荐配置只适合对外发布场景
D.推荐配置只适合纯内网场景
以下关于终端办公安全防护场景,说法错误的是
A.针对终端办公防护轻补丁免疫功能不生效
B.病毒查杀引擎配置建议选择默认即可
C.针对纯办公终端场景防护,webshell 检测功能可以不开启
D.终端办公保护场景建议开启广告拦截功能
以下关于终端安全防护办公场景说法合理的是
A.必须要求办公终端可以访问互联网
B.必须要求办公终端可以和 EDR 服务端通信
C.必须要求终端为 windows 终端
D.必须要求终端环境不存在第三方杀毒软件
以下关于终端安全防护办公场景策略配置说法合理的是赵
A.建议一直使用快速扫描查杀策略即可,无需全盘
B.建议针对办公终端直接进行急速模式扫描,无需考虑性能
C.建议针对办公终端,选择办公低峰期进行扫描查杀,比如说午休期间
D.建议针对办公终端全部开启高检出模式
[EDR] 以下哪个安全策略对 Linux 系统服务器生效
A.文件实时监控
B.webshell 检测
C.勒索病毒防护
D.系统漏洞修补
[EDR] 关于 EDR 客户端版本升级正确的是:
A.可以直接在 MGR 放开限制一次升级所有终端, 提交升级效率
B.应该在 MGR 上配置错峰升级, 避免因同时升级终端数量过多导致带宽占满
C.CSSP 里面的 EDR 组件可以单独升级版本
D.CSSP 里面的 EDR 组件不能单独升级
1 [EDR]以下哪个选项不是 EDR 的组成部分
A EDR 管理平台
B SSL VPN 设备
C Agent 客户端
D 云查服务中心
2 [EDR]部署 EDR 管理平台之前,不需要做下列哪项准备工作
A 安装环境硬件资源确认
B Windows 系统版本确认
C Linux 系统版本确认
D 网络连通性确认
3 [EDR]下列哪项不属于 EDR 授权的组成
A 智响应
B 智防
C 智检测
D 智控
4 [EDR]EDR 管理端部署在下列哪个操作系统上
A Redhat
B CentOS
C Windows Server
D Debian
5 [EDR]EDR 与哪个产品线联动可以实现联动下发封锁威胁终端
A AF
B X-central
C SIP
D AC
6 [EDR]下列哪项是 EDR 终端清点功能无法清点的
A 终端服务
B 终端应用软件
C 终端注册表
D 终端操作系统
7 [EDR]以下关于 EDR 病毒查杀发现内网威胁文件后的处置,说法不正确的是
A 对威胁文件可以进行“处置”处理
B 对威物文件可以进行“信任”处理
C 对威助文件可以进行“忽略”处理
D 对威助文件可以进行“清除”处理
8 [EDR]安全加固功能,下列关于服务器系统可信进程防护说法错误的是
A 只有可信进程能够在服务器系统运行,不可信进程无法在服务器系统运行
B 可信进程只能手动添加获得,无法自动学习获得
C 可信进程添加方式可以是按模板导入
D 可信进程添加方式可以是上传进程文件
9 [EDR]下面关于释放 EDR 授权, 说法不正确的是
A 对于离线的终端,从 MGR 管理端移除离线的终端可以释放授权
B 从 MGR 管理端停止 Agent 不可以释放授权
C 终端离线时是占用授权的
D 从客户端卸载 agent 软件时可以释放授权
10 [EDR] EDR 和 SIP 联动,不能实现下列哪个功能
A SIP 发现威胁终端,联动 EDR-键隔离封锁威胁终端
B SIP 联动 EDR,为内网终端推广部署 Agent 客户端
C EDR 安全日志上报到 SIP,在 SIP 集中分析
D SIP 发现威胁流量,联动 EDR-键分析处置威胁文件
11 [EDR]隔离网场景(即 EDR 管理端可以上网,但终端无法上网),下列关于 windows 系统漏洞
修复说法错误的是?
A 可以使用漏洞补丁高线下载工具下载系统漏洞补丁并导入管理平台,终端从管理平台下载漏洞
补丁进行修复
B 可以启用“当终端无法从内置服务器下载补丁包时,允许管理平台主动下载补丁包文件”,由
管理平台代理下载漏洞补丁进行修复
C 可以在内网搭建系统漏洞补丁服务器,设置终端从内网系统漏洞补丁服务器下载漏洞补丁进行
修复
D 可以通过在 EDR 管理端设置终端从微软漏洞补丁服务器下载系统漏洞补丁进行修复
12 [EDR] 针对恶意域名事件,sip 联动 EDR 进程取证不成功, 下面分析正确的是:
A 检查 EDR 是否启用了域名审计功能,默认是开启的
B SIP 是否有将安装客户端的终端同步到资产
C 判断下访问恶意域名是否只有 DNS 解析流量,没有后续访问恶意域名流量,如果只有 DNS 解折
流量是取证不成功的。
D 以上说法都正确
13 [EDR] 以下对于最新版本 XDR(国产化)与 SIP 联动说法错误的是
A.能从 SIP 平台下发联动封锁
B.能实现 XDR 安全日志上报
剩余23页未读,继续阅读
资源评论
虞十三
- 粉丝: 328
- 资源: 4
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功