4 终端管理技术

type
status
date
slug
summary
tags
category
icon
password
notion image

1)AC对是如何识别终端的,能识别终端的哪些信息?

通过对tcp/dhcp/arp/http/等协议流量的分析以及NMAP主动扫描结合终端识别库来进行识别 识别终端类型,操作系统,厂商信息等

2)终端杀软检查的方法有几种,实现原理是什么?

  1. 准入插件检查
  1. 通过流量检查
实现原理
  1. 准入插件检查,通过准入插件检查杀软是否运行
  1. 流量检查,通过对经过AC的流量判断杀软是否运行

3)AC的防篡改检查能实现哪些功能,适用场景是什么?

IP防篡改,MAC防篡改 防止黑客篡改终端主机的IP或MAC信息来进行病毒入侵

4)AC可以防止哪些非法外联行为(至少列举3个)?检查到非法外联后能采取什么动作?

连接外网、连接非法wifi、有无线网卡、双网卡行为、拨号行为 检查到非法外联后可以发送告警邮件或断网

5)AC的外设管控方式有几种,实现原理是什么?

组策略管控:禁止外设设备安装驱动 精细化管控:管控U盘和移动硬盘接入
上一篇
3 接入认证技术
下一篇
5 应用控制技术
Loading...
文章列表
👉文档
面试总结
★终端安全防护
★VPN技术
★上网行为管理
★下一代防火墙
★操作系统基础
★数通技术高级
★数通技术基础
下一代防火墙配置
操作系统基础实验
数通高级实验
数通高级命令操作
数通基础实验
数通基础命令操作