Was sollte verwendet werden, um Protokolldaten zu aggregieren, um Warnungen zu erstellen und anomale Aktivitäten zu erkennen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: SIEM.
Warum dies die Antwort ist
Ein Security Information and Event Management (SIEM)-System ist die beste Wahl, da es Protokolldaten aus verschiedenen Quellen aggregiert, korreliert und analysiert, um Sicherheitsereignisse zu erkennen, Warnungen zu generieren und anomale Aktivitäten zu identifizieren. Ein Web Application Firewall (WAF) schützt Webanwendungen vor Angriffen, aggregiert aber keine Protokolle systemweit. Network Taps sind Hardwaregeräte, die den Netzwerkverkehr passiv abfangen, aber keine Analyse oder Aggregation durchführen. Ein Intrusion Detection System (IDS) überwacht den Netzwerk- oder Systemverkehr auf bösartige Aktivitäten, bietet aber nicht die umfassende Protokollaggregation und Korrelationsfunktionen eines SIEM.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich