一名大学员工登录到学术服务器,并试图猜测系统管理员的登录凭据。大学应该实施以下哪种安全措施来检测该员工试图访问管理员账户的行为?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 用户活动日志.
为什么这是答案
用户活动日志(User Activity Logs)能够记录用户在系统上的每一次操作,包括登录尝试、访问文件、执行命令等。通过分析这些日志,安全团队可以发现异常的登录尝试模式,例如多次失败的登录尝试,从而检测到员工试图猜测管理员凭据的行为。 双因素认证(Two-Factor Authentication)可以增强账户安全性,但它是在登录成功前进行验证,无法直接检测到猜测密码的行为。防火墙(Firewall)主要用于控制网络流量,防止未经授权的外部访问,但对内部员工的恶意行为检测能力有限。入侵防御系统(Intrusion Prevention System, IPS)旨在检测并阻止已知的攻击模式,但对于内部员工的密码猜测行为,除非其触发了特定的签名,否则可能难以直接检测。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡