Cisco Threat Defense 使用哪两种机制来获取高风险网络威胁的可见性?
选择一个答案
点击一个选项来检查您的答案。
正确答案: file reputation, Traffic Telemetry.
为什么这是答案
Cisco Threat Defense (FTD) 利用文件信誉和流量遥测来增强对高风险网络威胁的可见性。文件信誉服务(如 Cisco Talos 的 AMP Threat Grid)通过分析文件哈希值和行为来识别恶意文件,从而在文件进入网络或执行前进行阻止。流量遥测(如 NetFlow 或 IPFIX)提供网络流量的详细统计数据和元数据,允许 FTD 识别异常模式、可疑连接或潜在的恶意活动,即使是加密流量也能通过行为分析来发现异常。 虚拟专用网络 (VPN) 主要用于安全通信,而非威胁可见性。VLAN 分段用于网络隔离,不直接提供威胁检测。动态实施策略是基于威胁情报或网络状态调整安全策略的机制,但它依赖于其他机制(如文件信誉和流量遥测)来获取威胁信息。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡