列表

详情


【说明】
某日,数据机房管理员记录了三项与IT系统安全相关的工作日志,内容分别是:
1. 管理员更换了数据机房服务器A的某块损坏的硬盘后,数据自动从该服务器其他硬盘恢复。
2. 管理员发现数据机房设备供电来自UPS系统,并了解到机房恢复正常供电(市电) 在短时间内不能确定。通过电话告知相关业务系统主管后关闭了服务器。
3. 用户李某反映自己误操作删除了服务器B中的某个重要文件,要求管理员恢复。 管理员从备份服务器进行了恢复并将该事项记录为意外失误。
请从IT系统安全管理的角度对日志内容进行分析,并回答下列问题。

【问题1】(4分)
本案例中服务器硬盘数据恢复采用的是(  )技术, 该项技术中安全性最高级别是(  )。
(1) A.RAID         B. ACID          C.RollBack            D. Undo
(2) A. Read committed            B. RAID5           C. Serializable              D. RAID1
【问题2】  (7分)
(1) 机房供电(市电)中断后,管理员的操作是否恰当?其依据是什么。
(2) UPS系统属于环境安全的范畴,说出还有哪些与环境安全相关的保障机制。
【问题3】  (4分)
你认为能否通过设置访问控制来避免用户误操作删除文件这样的安全事件发生,并简要说明理由。

参考答案:

【问题1】
(1)A
(2)D
【问题2】

正确
由于数据机房是UPS供电,而市电短时间内不能确定恢复,为了避免由于UPS电池耗尽而导致数据中心掉电,应该在UPS电池耗尽前,关闭相关服务器。

防火系统、温度控制系统、湿度控制系统、防静电地板、隐蔽线路敷设、电磁防护等。

【问题3】
不能完全避免,误操作是用户在有权限的前提下进行的操作,访问控制只能限制用户是否能访问该文件,限制具备的权限等。在用户不需要具备删除权限时可以实现,当用户工作需要有删除权限时则不能实现,本题中这种只能通过备份还原方式来恢复。

详细解析:

【问题1】
依据题干1的描述,应该是采用磁盘冗余技术:RAID,RAID 1的数据安全性在所有的RAID级别上来说是最好的。但是其磁盘的利用率却只有50%,是所有RAID级别中最低的。
【问题2】
由于数据机房是UPS供电,而市电短时间内不能确定恢复,为了避免由于UPS电池耗尽而导致数据中心掉电,应该在UPS电池耗尽前,关闭相关服务器。

防火系统、温度控制系统、湿度控制系统、防静电地板、隐蔽线路敷设、电磁防护等。

【问题3】
不能完全避免,误操作是用户在有权限的前提下进行的操作,访问控制只能限制用户是否能访问该文件,限制具备的权限等。在用户不需要具备删除权限时可以实现,当用户工作需要有删除权限时则不能实现,本题中这种只能通过备份还原方式来恢复。

上一题