A.進(jìn)程審核,會(huì)產(chǎn)生大量日志
B.特殊對(duì)象審核,可以用來(lái)檢測(cè)重要文件或目錄
C.如果啟用了“無(wú)法記錄安全審核則立即關(guān)閉系統(tǒng)”這條安全策略,有可能對(duì)正常的生產(chǎn)業(yè)務(wù)產(chǎn)生影響
D.日志文件可以用事件查看器或者記事本來(lái)直接查看
您可能感興趣的試卷
你可能感興趣的試題
A.查看系統(tǒng)運(yùn)行的“服務(wù)”信息
B.查看系統(tǒng)運(yùn)行時(shí)候加載的驅(qū)動(dòng)信息
C.查看相關(guān)注冊(cè)表鍵值
D.查看系統(tǒng)日志
A.Remote Registery
B.Terminal Services
C.IIS Admin
D.Messenger
A.數(shù)據(jù)轉(zhuǎn)發(fā)所依據(jù)的對(duì)象不同
B.傳統(tǒng)的交換機(jī)只能分割沖突域
C.路由器可以分割沖突域和廣播域
D.工作層次不同
A./var/adm/auth.log將僅僅記錄auth的warning級(jí)別的日志
B./var/adm/auth.log將記錄auth的emerg、alert、crit、err、warning級(jí)別的日志
C./var/adm/auth.log將記錄auth的warning、notice、info、debug級(jí)別的日志
D./var/adm/auth.log將記錄auth的所有級(jí)別的日志
A.文件完整性審計(jì)
B.用戶口令審計(jì)
C.端口審計(jì)
D.注冊(cè)表審計(jì)
最新試題
以下哪項(xiàng)不是威脅處置的常見(jiàn)工具?()
關(guān)于會(huì)議室二維碼認(rèn)證,下列選項(xiàng)中說(shuō)法正確的是()。
以下關(guān)于終端辦公安全防護(hù)場(chǎng)景,說(shuō)法錯(cuò)誤的是()。
以下關(guān)于終端安全防護(hù)辦公場(chǎng)景說(shuō)法合理的是()。
以下哪項(xiàng)不是常見(jiàn)的用作行為監(jiān)控的工具?()
我們?cè)谶M(jìn)行Linux病毒排查的過(guò)程中,哪一個(gè)不是我們重點(diǎn)關(guān)注的?()
下列哪個(gè)進(jìn)程不是edr agent在linux環(huán)境的進(jìn)程?()
下面哪個(gè)功能會(huì)主動(dòng)掃描內(nèi)網(wǎng)?()
查看存儲(chǔ)在NVRAM中的配置信息的命令是什么?()
為了對(duì)企業(yè)網(wǎng)絡(luò)進(jìn)行控制,提高企業(yè)員工的工作效率,應(yīng)該對(duì)與工作無(wú)關(guān)的流量進(jìn)行?()