21.假設公司認為研發部門的資料為其重要的營業祕密,故不允許外部及其他部門存取研發部門的資料,R1 與 R2 部門間亦不允許互相存取。但因研發需求,開放研發部門的員工可以上網,不過所有的流量需要集中由據點 B 上網,試問下列何種措施較「不」合適?
(A) 各部門切割成獨立的網段
(B) 兩據點間透過 Site to Site 的 VPN 連線
(C) 開放所有員工透過 SSL VPN 從外部連回公司讀取研發資料
(D) 將據點 A 的上網流量透過 VPN 通道引導到據點 B
答案:登入後查看
統計: A(14), B(13), C(350), D(28), E(0) #3296316
統計: A(14), B(13), C(350), D(28), E(0) #3296316
詳解 (共 2 筆)
#7335151
在這個情境下,公司認為研發部門資料是重要營業祕密,因此必須嚴格限制存取,並且僅允許研發人員上網,流量集中由據點 B 出口。逐一分析選項:
-
(A) 各部門切割成獨立的網段 → 合適,這樣能確保不同部門之間的資料隔離,符合需求。
-
(B) 兩據點間透過 Site to Site 的 VPN 連線 → 合適,確保據點間的通訊安全。
-
(C) 開放所有員工透過 SSL VPN 從外部連回公司讀取研發資料 → 不合適。因為題目明確指出研發資料是營業祕密,不允許外部及其他部門存取,若開放所有員工透過 SSL VPN 讀取研發資料,將違反安全需求。
-
(D) 將據點 A 的上網流量透過 VPN 通道引導到據點 B → 合適,符合「所有流量集中由據點 B 上網」的規劃。
? 因此,較「不」合適的措施是 (C) 開放所有員工透過 SSL VPN 從外部連回公司讀取研發資料。
0
0