多項(xiàng)選擇題
【案例分析題】事件經(jīng)過(guò):
2017年4月18日12時(shí)0分,某省公司信息部接到南網(wǎng)公司電話通知,有臺(tái)IP地址為XX.XX.XX.XX的計(jì)算機(jī)正在對(duì)南網(wǎng)公司的服務(wù)器進(jìn)行大量的445端口掃描,要求立即處置。某省公司信息部馬上行動(dòng),迅速確XX.XX.XX.XX計(jì)算機(jī)為L(zhǎng)供電局L供電公司S供電所營(yíng)業(yè)廳自助繳費(fèi)終端,隨即在12時(shí)25分進(jìn)行斷開(kāi)網(wǎng)絡(luò),消除計(jì)算機(jī)病毒傳播風(fēng)險(xiǎn)。由于處置及時(shí),未造成損失。
事件的直接原因是該計(jì)算機(jī)終端采用盜版操作系統(tǒng),導(dǎo)致感染病毒;而中毒計(jì)算機(jī)能夠從縣公司端口掃描到網(wǎng)公司IP段的原因是縣公司局域網(wǎng)與綜合數(shù)據(jù)網(wǎng)邊界未設(shè)置高危端口的過(guò)濾策略,綜合數(shù)據(jù)網(wǎng)的網(wǎng)省、省地邊界也沒(méi)完成高危端口的過(guò)濾策略。事件暴露出來(lái)的問(wèn)題有()。
A.對(duì)供應(yīng)商管控不力,未制止使用盜版軟件行為,導(dǎo)致了信息安全危害
B.使用盜版軟件行為,給公司帶來(lái)違法風(fēng)險(xiǎn)
C.對(duì)使用盜版和存在病毒缺陷的計(jì)算機(jī)未經(jīng)全面安全檢查就接入網(wǎng)絡(luò)
D.沒(méi)有做好日常運(yùn)行維護(hù),終端防護(hù)不到位,未完成定期巡查和殺毒