某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站和FTP服务,设计师在设计网络安全策略时,给出的方案是:利用DMZ保护内网不受攻击,在DMZ和内网之间配一个内部防火墙,在DMZ和Internet间,较好的策略是()
A:配置一个外部防火墙,其规则为除非允许,都被禁止
B:配置一个外部防火墙,其规则为除非禁止,都被允许
C:不配置防火墙,自由访问,但在主机上安装杀病毒软件
D:不配置防火墙,只在路由器上设置禁止PING操作
出自:注册信息安全专业人员(CISA,CISO,CISE)