Q4:MSS重保与标准版MSS的区别,下列说法错误的是
A、监测能力更强:有针对重保的专门的检测规则,并提高威胁监测分析和狩猎的频率,每天通告2次
B、专门的重保策略加固:提前检测设备已有策略的有效性,并做针对性地加固增强
C、专门的威胁狩猎和应急响应团队保障:7*24小时服务待命,第一时间止损,并开展狩猎工作
D、值守日报:展示每日安全态势,让客户心中有数,更加放心
Q6:下列不属于勒索理赔服务参保条件的是
A、客户保障的资产必须安装了EDR
B、客户保障的资产必须安装了SIP
C、客户保障的资产采购了《安全托管服务(MSS)》且选购了勒索预防增值服务
D、客户保障的资产采购了《勒索预防与响应服务》
Q7:托管监测与响应服务聚焦哪两个核心安全风险要素
A、资产和脆弱性
B、资产和威胁
C、脆弱性和威胁
D、威胁和事件
Q8:关于深信服MDR与MSS、XDR的区别,下列说法错误的是
A、XDR是平台产品,MSS和MDR是服务
B、MSS服务内容更为全面,除MDR服务内容外,还具有脆弱性管理、策略检查/调优、安全状态评估等运营工作
C、XDR、MSS和MDR都是安全托管服务
D、MDR服务旨在减少安全威胁检测和响应时间
Q10:等保咨询服务中哪项服务深信服无法协助客户完成
A、等保整改服务
B、等保测评服务
C、漏洞扫描服务
D、合规巡检服务
Q13:(多选)关于MSS测试申请下列说法正确的是
A、商机录入,填写《测试申请表》,发起邮件申请
B、需要签署授权函(签字盖章或走对公邮件)、保密协议
C、开内外部启动会,对其客户需求,并提供客户邮箱、拓扑、组件信息
D、国家级/省市级HW场景不支持测试
Q14:下列说法正确的是
A、勒索理赔服务中客户的业务损失不在理赔范围内
B、对 MSS 涉及使用的安全类安全日志,为确保在发生安全事件时能够更好地溯源,我们将在用户提交该部分安全日志后存储 6 个月
C、针对非安全类安全日志(如流量审计、终端行为审计、主机系统日志、主机状态日志等),我们会保留1个月的存储期限,并在存储期满后自动删除
D、勒索理赔是需要高保密的项目,一旦泄密容易被有心人士或者黑客组织针对性攻击造成不可估量的损失,禁止随意公开或者大肆宣传客户购买情况