Sangfor PT2-SSTP-ACAFSIPEDRAtrust PT2 Certification SSTP ACAFSIPEDRAtrust Online Training
Sangfor PT2-SSTP-ACAFSIPEDRAtrust Online Training
The questions for PT2-SSTP-ACAFSIPEDRAtrust were last updated at Jul 19,2025.
- Exam Code: PT2-SSTP-ACAFSIPEDRAtrust
- Exam Name: PT2 Certification SSTP ACAFSIPEDRAtrust
- Certification Provider: Sangfor
- Latest update: Jul 19,2025
Question #91
下面关于全网行为管理,下列说法正确的是()
- A . 不支持认证托管功能
- B . 包含原上网行为管理所有功能
- C . 不支持 U 盘离线审计功能
- D . 不支持 802.1x 认证
Question #92
下面关于 802.1x 认证说法正确的是()
- A . 802.1x 认证安全性高于 portat 认证
- B . 802.1x 认证只能用深信服的认证助手(准入客户端)
- C . 802.1x 认证便捷性更高
- D . 强管控场景推荐 portal 认证
Question #93
下面全网行为管理的说法正确的是()
- A . 全网行为管理的 802.1X 认证中,用 EAP 透传(中继)的方式
- B . 802.1X 认证只能针对交换机的端口,不能针对终端 mac 地址
- C . 802.1X 认证通过之前, PC 需要能访问到全网行为管理
- D . 终端通过 802.1X 认证上线是同步的,认证完成之后无需其他操作即可在全网行为管理中上线
Question #94
下面关于全网行为管理的 802.1X 认证功能说法不正确的是()
- A . 802.1x 认证的用户只能是本地用户或者域用户
- B . 针对哑终端,可以做用户绑定,用户名为 mac 地址,绑定终端的 mac
- C . 动态 van 支持在用户认证成功的时候,全网行为管理告诉交换机划分端口 vlan
- D . radius 报文中默认 1813 是认证端口, 1812 是计费端口
Question #95
关于全网行为管理杀软检查功能,下列说法不正确的是
- A . 支持通过插件检查和流量检查方式
- B . 插件杀软检查支持检查杀软的版本号
- C . 流量杀软检查中企业杀软支持自定义,需要终端和杀软中心端有流量交互
- D . 终端和杀软中心端服务器的流量不经过 ac 也支持检查
Question #96
客户纯内网环境,不允许访问公网,下面全网行为管理不能实现的功能有
- A . 可以判断终端是否存在拨号行为,有拨号行为可以断网卡
- B . 支持无线网卡检查,检测到电脑有无线网卡可以执行断网操作
- C . 不支持检查是否存在 4G 网卡
- D . 支持自定义 IP 或者域名检查
Question #97
某客户要求数据中心区域内的运维 PC 只能访问固定的一台设备,不允许访问非授权的设备,你向客户推荐全网行为管理的外联控制可以实现该功能,下面说法不正确的是
- A . XP 电脑支持该功能
- B . 支持白名单方式
- C . 支持黑名单方式
- D . 支持端口管控
Question #98
下面关于全网行为管理业务审计和离线审计功能,说法不正确的是()
- A . 业务审计分析功能不用结合 ITM ,可在 BA 中分析
- B . 业务审计支持 web 、 smb 、 ftp 审计
- C . 支持 U 盘离线审计
- D . 支持 M 聊天离线审计
Question #99
EDR 有关服务器端的授权 , 下列哪项组合是正确的
- A . 智控 + 智响应
- B . 智防 + 智控 + 智响应 + 服务端防护
- C . 智防 + 智控
- D . 智响应 + 服务端防护
Question #100
以下关于 AC 的部署模式支持 radius 单点登录说法正确的是
- A . 均支持,只要是认证或者计费的数据能被设备监听即可
- B . 目前只有路由 / 网桥模式支持
- C . 只有路由模式支持
- D . 旁路模式不支持