以下哪项描述了一种安全警报和监控工具,可从多个来源的集中式系统中收集系统、应用程序和网络日志?
选择一个答案
点击一个选项来检查您的答案。
正确答案: SIEM.
为什么这是答案
SIEM(安全信息和事件管理)是一种安全警报和监控工具,它从多个来源(如系统、应用程序和网络设备)收集、聚合和分析日志数据,以提供对组织安全态势的集中视图,并帮助检测和响应安全事件。DLP(数据丢失防护)专注于防止敏感数据泄露。IDS(入侵检测系统)主要用于监控网络或系统活动以检测恶意行为,但通常不具备SIEM的日志聚合和分析能力。SNMP(简单网络管理协议)用于管理网络设备,而非安全日志的集中收集和分析。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡