以下哪项可用于聚合日志数据,以便创建警报和检测异常活动?
选择一个答案
点击一个选项来检查您的答案。
正确答案: SIEM.
为什么这是答案
SIEM (Security Information and Event Management) 是一种安全解决方案,它从各种来源(如服务器、网络设备和安全设备)收集、聚合和分析日志数据。SIEM 的主要功能之一是关联这些数据,以识别安全事件、创建警报并检测异常活动,从而帮助组织及时响应潜在威胁。 WAF (Web Application Firewall) 主要用于保护 Web 应用程序免受攻击,它通过过滤和监控 Web 流量来实现,但它不负责聚合和分析来自多个来源的日志数据。Network taps 用于捕获网络流量副本进行分析,但它们本身不聚合和分析日志数据。IDS (Intrusion Detection System) 监控网络或系统活动以检测恶意行为或策略违规,并发出警报,但它通常不具备 SIEM 那样的广泛日志聚合和高级关联分析能力。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡