哪种技术通过在受控环境中执行未知文件来隔离和分析它们,以保护端点和数据?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用受保护环境分析和模拟未知文件行为的文件沙盒.
为什么这是答案
文件沙盒(File Sandbox)是一种安全技术,它通过在一个隔离的、受控的虚拟环境中执行未知或可疑文件来分析其行为。这种隔离环境(沙盒)可以防止恶意软件对实际系统造成损害,同时允许安全团队观察文件是否尝试执行恶意操作,如修改系统文件、连接到恶意服务器或加密数据。这正是题目描述中“在受控环境中执行未知文件来隔离和分析它们”的核心机制。 其他选项不符: “使用文件哈希计算进行加密文件勒索软件保护”主要用于识别已知恶意文件,而非分析未知文件的行为。 “使用持续扫描和分析进行文件回溯”是一种事后分析技术,用于追踪文件活动,而非隔离和分析未知文件。 “使用内部环境存储附件进行网络钓鱼文件隔离”描述的是一种存储和隔离附件的方法,但未提及在受控环境中执行和分析其行为。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡