最佳答案
说明:代理商 SecSE 面试分为 4 大类:基础网络、H3C 安全产品技术、方案组网 & 投标实战、沟通商务软问题,大量题目贴合你日常运维场景(F1000、ACG、态势感知 SecCenter、iWAF、负载均衡、VPN、802.1X、护网项目)。
一、基础网络 & 安全理论(开场必考)
状态检测防火墙原理;隐式拒绝含义
IDS 与 IPS 区别,在线串接 / 旁路部署适用场景
OSI 七层,防火墙、ACG、WAF 分别工作在哪一层
SSL 解密(SSL proxy)作用、风险、部署注意事项
ARP 欺骗原理,DHCP Snooping+ARP Detection 防御逻辑
什么是纵深防御、等保 2.0 对边界安全的基础要求
四层负载均衡和七层负载均衡区别、典型场景
NAT 类型、源 NAT / 目的 NAT / 双向 NAT 适用场景
二、H3C 安全硬件产品高频技术题(重中之重)
F1000 系列下一代防火墙
F1000 透明模式 / 路由模式区别;透明模式是否需要安全策略?
RBM 双机热备原理;和 IRF 堆叠怎么选,两种方案优缺点
域策略、对象策略区别;策略优化思路(策略冗余、顺序调整)
VPN:IPsec、SSL VPN 典型部署;SSL VPN 多因素认证对接 AD
带宽管理、智能流量管控怎么实现;应用识别原理
服务器区域 DMZ 组网方案,三接口部署安全设计
客户问 “防火墙能不能代替 WAF”,你怎么回答?
ACG1000 上网行为管理
ACG 透明模式默认策略行为(你之前遇到过:无策略默认 deny all)
用户认证方式:本地账号、AD 域认证、802.1X 联动、PushMail
应用控制、网页过滤、审计日志如何满足等保审计留存要求
多线路出口场景,ACG 策略路由部署思路
SecCenter 统一安全运营中心(态势感知 E5137/E5140)
态势感知采集方式:Netflow、syslog、镜像流量探针区别
资产识别原理;资产 MAC 乱码是什么原因(你截图遇到的问题)
告警风暴怎么优化;如何做告警降噪、有效闭环处置
和防火墙、IPS、ACG 日志对接方案
护网场景下态势感知典型价值,能输出哪些报告
iWAF、负载均衡(SecPath MLR)
WAF 防护哪些攻击(SQL 注入、XSS、路径遍历等);只能防护 Web 业务
HTTPS 站点 WAF 部署:串联 SSL 卸载方案
服务器集群负载均衡算法、会话保持场景
三、组网方案 & 项目实战问答(售前核心,大量情景题)
客户园区出口现有一台老旧防火墙,预算有限,怎么推荐升级方案?
学校 / 医院等保项目,完整安全拓扑怎么设计(边界、内网、审计)
客户内网发生勒索病毒,现有防火墙如何调整策略阻断横向渗透?
护网行动中,客户要求旁路部署检测,不能中断业务,设备如何部署?
客户同时采购防火墙 + ACG,是两台独立部署,还是选用带 ACG 模块防火墙?对比优劣
三层网络中防火墙做网关,多网段互通,域该如何规划?
客户预算不足,想要一台设备同时做上网行为、防火墙、流量清洗,有哪些限制?
四、投标、商务、客户沟通类(代理商 SE 非常看重)
售前 SE 日常工作是什么,你理解售前和售后实施的区别?
客户拿竞品(深信服 / 天融信)比价,如何差异化介绍 H3C 安全优势?
投标时技术规格书应答,遇到客户参数偏向竞品如何处理?
销售拉你见客户,客户提超出产品能力的需求,怎么回复?
项目测试(POC)如何安排测试方案,重点演示哪些功能?
项目出现故障,客户质疑产品问题,你怎么协调售后、安抚客户?
五、加分冷门高频题(有运维经验容易拉开差距)
防火墙接口区域划分意义,为什么建议严格划分 Trust/Untrust/DMZ
安全设备日志量大,存储规划,日志留存 6 个月方案
防火墙、ACG 和 IMC EIA 802.1X 认证联动方案
什么场景下不能开防火墙应用识别、SSL 解密(业务兼容性风险)
虚拟化场景(CAS)虚拟防火墙部署方式
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论