Qual das seguintes estratégias uma organização deve usar para gerenciar e analisar com eficiência vários tipos de logs?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Implantar uma solução SIEM..
Por que esta é a resposta
Uma solução SIEM (Security Information and Event Management) é a estratégia mais eficaz para gerenciar e analisar diversos tipos de logs porque centraliza a coleta, o armazenamento e a análise de eventos de segurança de várias fontes. Ela correlaciona dados, detecta anomalias e gera alertas, fornecendo uma visão abrangente do estado de segurança da organização. Criar scripts personalizados é inviável e ineficiente para a escala e complexidade dos logs em ambientes modernos. A tecnologia EDR (Endpoint Detection and Response) foca na segurança de endpoints, não no gerenciamento centralizado de logs de toda a infraestrutura. Um appliance de gerenciamento unificado de ameaças (UTM) integra várias funções de segurança de rede, mas não é projetado especificamente para a agregação e análise avançada de logs de toda a organização como um SIEM.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão