关于状态检测技术,说法错误的是()。
A.跟踪流经防火墙的所有通信
B.采用“状态监视”模块,执行网络安全策略
C.对通信连接的状态进行跟踪分析
D.状态检测防火墙工作在协议的最底层,所以不能有效的监测应用层的数据
第1题:
以下关于网络状态检测技术特征的描述中,哪一个是错误的?
A.状态检测技术就是在包过滤的同时,检查数据包之间的关联性,检查数据包中动态变化的状态码
B.当用户访问请求到达网关的操作系统前,状态监视器要抽取有关数据进行分析,结合网络配置和安全规则执行允许、拒绝、身份认证、报警或数据加密等处理动作
C.状态检测不保留防火墙保留状态连接表,而是将进出网络的数据当成一个个的会话,利用状态表跟踪每一个会话状态
D.状态监测对每一个包的检查不仅根据规则表,更考虑了数据包是否符合会话所处的状态,因此提供了完整的对传输层的控制能力
第2题:
A.包过滤
B.状态检测
C.NAT
D.以上都是
第3题:
【填空题】状态检测防火墙也称动态包过滤防火墙,它是通过“状态监视”模块对网络通信的网络层、应用层实行监测,根据事先设置的 决定是否让数据包通过的一种防火墙技术。状态检测防火墙克服了 防火墙的不足,不是对数据包孤立检测,而是 都跟踪检测,为每一个连接建立 ,该链接传输的数据都以会话状态为依据,把会话作为整体检查。
第4题:
A.错误
B.正确
第5题:
状态检测防火墙跟踪数据包的状态,而不检查数据包中的头部信息。