返回
当前 - 选择题 - 通信与网络安全技术题号:0120220500052
单选题
2022年5月第52题
题号:0120220500052
单选题
2022年5月第52题
通信与网络安全技术
中等
高频
收藏
分享
反馈
某信息系统不断受到 SQL 注入攻击,应部署(WEB 防火墙)进行安全防护,实时阻断攻击行为。
问题(1)
浓缩知识点
SQL注入属于典型的Web应用层攻击,针对这类攻击需匹配对应层级的安全防护设备。传统防火墙聚焦网络层与传输层的访问控制,仅能基于IP地址、端口、协议做过滤,无法识别HTTP请求中的恶意SQL语句,对应用层攻击防护作用有限。Web防火墙(WAF)是专门面向Web应用的防护工具,可深度解析HTTP/HTTPS请求内容,实时阻断SQL注入、跨站脚本攻击(XSS)、跨站请求伪造(CSRF)等多种Web应用层攻击。入侵检测系统(IDS)以监测与告警为核心,虽能发现攻击迹象,但通常不具备主动阻断攻击的能力。堡垒机则侧重内部运维操作的统一管理与审计,主要用于规范内部人员操作行为,与外部Web应用层攻击防护无直接关联。
正确答案
B
本题考察的是Web 应用防护技术(WAF, Web Application Firewall) 的作用。
传统防火墙聚焦网络层与传输层的访问控制,仅能基于IP地址、端口、协议做过滤,无法识别HTTP请求中的恶意SQL语句,对应用层攻击防护作用有限。入侵检测系统(IDS)以监测与告警为核心,虽能发现攻击迹象,但通常不具备主动阻断攻击的能力。堡垒机则侧重内部运维操作的统一管理与审计,主要用于规范内部人员操作行为,与外部Web应用层攻击防护无直接关联。
本小问答案是 WEB 防火墙。题干中的“某信息系统不断受到 SQL 注入攻击,应部署WEB 防火墙进行安全防护,实时阻断攻击行为”对应WEB 防火墙。
因此,选项 B 正确。
