单选题 [atrust]客户内网有部署一套VDI集群供员工内网办公接入使用, 但因为疫情原因,部分员工存在居家隔离和远程接,入办公的需求,对外网的需求越来越迫切。但客户对VDI的安全性又存在一定的担心,暴露在公网会存在安全风险,要您这边给他设计一套解决方案, 以下说法错误的是?

A、 通过与aTrust联动组合, 可以实现只暴露aTrust端口,VDI不暴露的需求。提升VDI的安全性
B、 为 了减低VDI对外的暴露风险,可以配合aTrust设备使用。 部署aTrust设备, 内网VDI设备不做改造, 只需要保证aTrust设备能与VDI通信,此时VDI可看到aTrust的资源。 由aTrust对公网,并设定一定的安全规则,实现用户终端安全检查
C、 可以直接将VDI设备映射到公网环境, 对外提供服务。至于用户接入安全性,不用担心, VDI自身防护已经非常友好了。
D、 VDI联动aTrust可设置一系列的安全基线条件, 保证用户在外网访问时,按照公司安全规范,如安装指定的杀毒软件,设置授信终端才可接入等安全方式,实现全生命周期检测,解决客户对终端安全的顾虑。
下载APP答题
由4l***dd提供 分享 举报 纠错

相关试题

单选题 [atrust]下列关于all in ne价值说法不正确的是

A、 aTrust客户端支持 工作台模式,可以在工作台上进行认证登录和访问资源
B、工作台融合EDR、 AC功能访问入口,支持在工作台安全页面进行EDR客户端功能快捷操作和状态集成
C、支持在 工作台显示下载和安装EDR、AC客户端的进度和状态
D、支持在服务 端全局开启/关闭工作台功能,也会支持独立客户端页面,后续只有工作台一个入口

单选题 [atrust]控制中心分布式集群,组建失败,下列排错方法错误的是?

A、检查设备之间的版本是否- 致(包括补丁包,定制包等信息)
B、检查设备之间的授权是否一 致,是否存在增强级授权和普通授权的设备
C、检查控制中心设备 是否开启了SPA隐身服务,如果开启了SPA隐身服务,将控制中心的地址从白名单中去除。
D、检查通信地址是否正确, 如是通过公网加入的分布式集群,则需要确认加入的中心节点地址是否为公网地址[或可通信的地址]

单选题 [atrust]'下列关于all in ne说法组件版本对接说法不正确的是

A、 atrust: 2.2.4版本 支持AC、EDR、 VDI的对接,但是暂时不支持VDl进行单点登录。
B、 AC: 13.0.52版本
C、 EDR: 3.5.18及以上版本
D、 VDI: 建议版本为5.5.1

单选题 [atrust]全球化办公场景中,我们有多种部署场景,下列那个不是适用的全球化办公部署场景呢?

A、场景1: 业务都在国内,在国内部署零信任设备。国内用户走国内公网访问零信任实现日常办公需求,海外用户走cdn网络实现日常办公需求
B、场景2: 业务在国内和海外都有,但国内和海外的用户都需要能访问到国内和海外的业务。此时可以在国内数据中心部署一套零信任, 在海外数据中心也部署一套零信任, 利用零信任的优势架构,使用分布式部署架和控制中心分布式集群实现办公需求。
C、场景3: 业务主要在国内,在国内数据中心部署一套零信任设备, 同时在香港不是一套代理网关。国内的设备代理国内用户的资源访问,海外用户通过香港的代理网关走专线访问国内的资源,实现日常办公
D、场景4: 客户业务分布在国内与国外,驴在国外控制中心完成- -次认证, 即可实现访问国外业务,无法访问国内业务;如需访问国内业务需要访问到国内的控制中心进入认证后,柯访问国内业务。

单选题 [atrust]零信任aTrust全球化接入办公场景中,针对海外的接入方案实现,下列解决方案不可取的是?

A、客户购买国际专线, 海外的办事处走国际专线进行访问,可提高用户的体验性
B、客户搭建SD-WAN专线, 海外的办事处建立SD-WAN专线进行问,可提高用户的体验性
C、客户购买CDN网络, 同时给代理网关申请域名。用户上线后,控制中心下发代理网关的域名,域名经CDN网络代理转发至代理网关网关建立隧道链接,访问国内资源,满足日常办公需求
D、将海外的控制中心和代理网关映射至公网, 国内和海外用户,直接输入零信任的地址接入和资源访问,满足日常办公需求

单选题 [atrust]零信任aTrust多 云多数据中心部署下列说法不正确的是?

A、控制中心分布式集群部署 ,最大支持16台的横向扩展
B、代理网关分布式部署 ,代理网关联动控制中心可不受地域的限制, 前提是版本一致,网络通信正常等
C、客户有4个数据中心, 可在这4个数据中心网络区域内,部署4套代理网关集群用于代理各个数据中心的资源服务器。驴可通过客户端与代理网关的时延探测,选择最优的代理网关建立隧道代理访问应用。
D、客户有4个数据中心, 在两个数据中心部署了控制中心本地集群,在另外的两个数据中心部署了控制中心单机。这种部署模式下,不能完成控制中心分布式集群的部署。

单选题 [atrust]下列关于all in ne说法不正确的是

A、 EDR和aTrust联动: 通过EDR对终端环境进行检测, 当存在风险时,禁止用户通过不安全终端访问业务,隔离来自终端的风险
B、 统一系统托盘:用户可以通过统一的深信服产品托盘进入不同产品界面,在一 定程度上降低用户对多客户端托盘的排斥,在一定程度上减少用户的抱怨与投诉,补齐在与友商竞争中一体化客户端的短板
C、统一客户端工作台:围绕安全办公场景,atrust提供客户端工作台, 可在工作台上进行认证登录和访问资源;并在工作台融合EDR、AC功能访问入口,在工作台安全页面进行EDR客户端功能快捷操作和状态集成
D、统一安装:管理员通过配置客户端集成规避了重复推端,用户只需要安装2次就可以安装完所需安装的深信服客户端(aTrust、 EDR、 AC),简化了管理员的客户端推广工作,简化了用户的安装体验,并在一定程度上减少投诉

单选题 [atrust]控制中心分布式集群,下列说法正确的是?

A、分布式集群的组建,必须满足控制中心的版本一致, 网络通信正常(442和443) 等
B、 当中心节点宕机后,其余的分支节点会通过竞争成为中心节点(比对各分支节点的权重,网络质量等)
C、 中心节点宕机后,其余的分支节点在控制台界面上会显示所有的代理网关节点离线,联动异常。会影响用户的正常接入认证和资源访问,业务正常运行
D、代理网关和综合网关,也可通过分布式集群组建,实现跨数据中心的高冗余和高可靠性