Lequel des éléments suivants décrit un outil d'alerte et de surveillance de la sécurité qui collecte les journaux système, d'application et de réseau provenant de plusieurs sources dans un système centralisé ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : SIEM.
Pourquoi c'est la réponse
Un SIEM (Security Information and Event Management) est un outil qui centralise la collecte, la corrélation et l'analyse des journaux de sécurité provenant de diverses sources (systèmes, applications, périphériques réseau). Il permet de détecter les menaces, de répondre aux incidents et de se conformer aux réglementations en fournissant une vue d'ensemble des événements de sécurité. Un DLP (Data Loss Prevention) se concentre sur la prévention de l'exfiltration de données sensibles. Un IDS (Intrusion Detection System) surveille le trafic réseau ou les systèmes pour détecter les activités malveillantes, mais ne centralise pas les journaux de manière aussi complète qu'un SIEM. SNMP (Simple Network Management Protocol) est un protocole de gestion de réseau utilisé pour surveiller les périphériques, mais ce n'est pas un système d'alerte et de surveillance de sécurité complet comme un SIEM.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise