为了在执行阶段阻止勒索软件并防止文件加密,应该使用哪种解决方案?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 部署 Cisco AMP 并启用恶意活动保护引擎。.
为什么这是答案
正确答案是部署 Cisco AMP 并启用恶意活动保护引擎。Cisco AMP(高级恶意软件防护)的恶意活动保护引擎专门设计用于检测和阻止勒索软件在执行阶段的行为,例如文件加密、进程注入和持久化机制,从而有效防止文件被加密。 其他选项: 使用 Cisco Firepower 并阻止到 TOR 网络的流量:这是一种网络层面的防御,可以阻止某些勒索软件的通信,但不能直接阻止已在端点上执行的勒索软件进行文件加密。 使用 Cisco Firepower 并通过入侵策略和 snort 规则阻止 SMB 漏洞利用:这主要针对勒索软件的传播或初始感染阶段,例如通过SMB漏洞进行横向移动,但不能阻止已在端点上运行的勒索软件进行文件加密。 部署 Cisco AMP 并启用漏洞利用防护引擎:漏洞利用防护引擎主要用于阻止利用软件漏洞进行攻击,例如缓冲区溢出,而不是直接阻止勒索软件的文件加密行为。虽然勒索软件可能利用漏洞进行初始感染,但文件加密是其执行阶段的特定行为,由恶意活动保护引擎处理。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡