Welche NetFlow-Version/-Typ verwendet Cisco Threat Defense für die Netzwerkerkennung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: flexible.
Warum dies die Antwort ist
Cisco Threat Defense (FTD) verwendet NetFlow Flexible NetFlow (FNF) für die Netzwerkerkennung. FNF ist eine fortschrittliche Version von NetFlow, die eine größere Anpassungsfähigkeit bei der Erfassung und Analyse von Verkehrsdaten bietet. Im Gegensatz zu älteren NetFlow-Versionen, die feste Felder verwenden, ermöglicht FNF die Definition benutzerdefinierter Felder und die Erfassung spezifischer Informationen, die für Sicherheitsanalysen und Bedrohungserkennung relevant sind. NBAR2 (Network Based Application Recognition 2) ist eine Technologie zur Anwendungserkennung, nicht zur NetFlow-Datenerfassung. IPFIX (IP Flow Information Export) ist ein IETF-Standard, der auf Flexible NetFlow basiert, aber FTD implementiert direkt Flexible NetFlow. NetFlow Version 8 ist eine ältere, weniger flexible Version von NetFlow, die nicht die Granularität bietet, die für moderne Bedrohungserkennungssysteme erforderlich ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich