问题 单项选择题

PH公司是一家共有45人的系统集成公司。为加强知识产权保护等安全管理,PH公司对公司内局域网采取了以下安全解决方案:安装防火墙限制对Internet的访问;安装过滤软件禁止邮件被发送到Internet;对堆叠在一起的两台24口千兆交换机的每个端口进行“端口+MAC地址+IP地址”绑定,限制无关计算机访问内部局域网;每台计算机只安装DVDROM并在BIOS中禁用USB口以防止公司重要文档被拷贝。但公司发现,这些措施没能阻止公司机密文档的泄露。
该安全解决方案存在的一个明显且主要的漏洞是______。

A.防火墙不能阻止信息传送
B.员工可建立FTP服务器外传文档
C.没有设置进入网络的密码系统
D.没有在公司内部部署CA服务器

答案

参考答案:A

解析: 依题意,该公司安全管理方案中,一个明显且主要的漏洞是:仅利用防火墙这一种逻辑隔离设备限制公司内部网络与Internet的互访。它并不能阻止公司内部员工通过访问Internet资源(如FTP服务器等)时附带将一些重要文档对外传送。因此建议将防火墙替换成隔离网闸等物理隔离设备,即通过在网络边界处部署隔离网闸,阻止信息对外传送。

单项选择题
选择题