¿Cuál de las siguientes estrategias debería utilizar una organización para gestionar y analizar eficientemente múltiples tipos de logs?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Implementar una solución SIEM..
Por qué esta es la respuesta
Una solución SIEM (Security Information and Event Management) es la estrategia más eficaz porque centraliza la recopilación, el almacenamiento y el análisis de logs de múltiples fuentes, permitiendo la correlación de eventos de seguridad en tiempo real y la detección de amenazas complejas. Crear scripts personalizados es laborioso, propenso a errores y no escalable para grandes volúmenes de logs o tipos diversos. La tecnología EDR (Endpoint Detection and Response) se enfoca en la seguridad de los endpoints y no en la gestión centralizada de logs de toda la infraestructura. Un dispositivo de gestión unificada de amenazas (UTM) integra varias funciones de seguridad de red, pero su enfoque principal no es el análisis profundo y correlacionado de logs de toda la organización como lo hace un SIEM.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta