某集团公司根据业务需求,在各地分支机构部属前置机,为了保证安全,集团总部要求前置机开放日志共享,由总部服务器采集进行集中分析,在运行过程中发现攻击者也可通过共享从前置机种提取日志,从而导致部分敏感信息泄露,根据降低攻击面的原则,应采取以下哪项处理措施?
(A)由于共享导致了安全问,应直接关闭日志共享,禁止总部提取日志进行分析
(B)为配合总部的安全策略,会带来一定安全问,但不影响系统使用,因此接受此风险
(C)日志的存在就是安全风险,最好的办法就是取消日志,通过设置前置机不记录日志
(D)只允许特定IP地址从前置机提取日志,对日志共享设置访问密码且限定访问的时间
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1可见光能复活生物体中的光复活酶,使形成的二聚体拆开复原。所以采用紫外光灭菌时,不能同时开启日光灯和紫外灯。
- 2Hbase中哪个组件负责Region的分配及数据库的创建和删除等操作。
- 3用钠玻璃制成的玻璃电极在pH为多少的范围内使用效果最好()。
- 4建设工程施工前,施工单位负责项目管理的技术人员应当对有关安全施工的技术要求向施工作业班组、作业人员作出详细说明,并由双方签字确认。()
- 5管理层要求USB 传输数据必须要有安全管控,以下哪一项符合这一要求:
- 61935年12月10日起,杭州、武汉、上海、广州、南京、济南、天津、青岛、南宁、长沙、厦门等地学生、教职员等纷纷集会,发表宣言、通电,举行____,声援北平学生的爱国运动。