单选题

在网络安全防护中,关于访问控制ACL策略的最佳实践,以下说法正确的是:

A
允许所有端口开放,方便业务访问
B
采用黑名单机制,禁止已知的恶意IP访问
C
按区域、业务严格限制各网络区域及服务器之间的访问
D
仅限制远程桌面等管理端口的访问
查看答案
答案
正确答案:C
解析
【内容考查】本题考查网络访问控制策略的最佳实践。【选项分析】A. 允许所有端口开放会增加安全风险,不符合最小权限原则。B. 采用黑名单机制不够全面,可能遗漏未知的恶意IP。C. 正确。按区域、业务严格限制访问是ACL策略的最佳实践,符合细化策略粒度的要求。D. 仅限制管理端口是不够的,应该对所有非必要端口进行限制。根据教材原文,有效加强访问控制ACL策略,应细化策略粒度,按区域、业务严格限制各网络区域及服务器之间的访问,采用白名单机制,只允许开放特定的业务必要端口。因此,选项C是最符合ACL策略最佳实践的描述。
历年真题
资料下载

注册回到顶部

版权所有©环球网校All Rights Reserved