安全团队正在强化网络,以抵御外部制造的恶意数据包。以下哪种方法是保护内部网络最安全的方法?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 入侵防御系统.
为什么这是答案
入侵防御系统 (IPS) 能够实时监控网络流量,检测并主动阻止恶意数据包进入内部网络,是抵御外部恶意数据包最安全的方法。IPS 具有深度包检测、签名匹配和异常行为分析等功能,可以识别并阻止已知和未知的威胁。反恶意软件解决方案主要针对终端设备上的恶意软件,对网络层面的恶意数据包防御能力有限。基于主机的防火墙保护的是单个主机,无法提供全面的网络边界保护。网络访问控制 (NAC) 主要用于身份验证和授权,确保只有授权设备和用户才能访问网络,但不能主动阻止恶意数据包。网络允许列表(白名单)虽然可以限制网络访问,但其主要目的是限制出站连接或特定服务访问,而不是主动防御入站恶意数据包。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡