Lequel des éléments suivants doit être utilisé pour agréger les données de journal afin de créer des alertes et de détecter les activités anormales ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : SIEM.
Pourquoi c'est la réponse
Un SIEM (Security Information and Event Management) est conçu pour collecter, agréger et analyser les données de journal provenant de diverses sources au sein d'une infrastructure informatique. Il utilise ces données pour générer des alertes en cas d'événements de sécurité suspects et pour détecter des activités anormales ou des menaces potentielles, ce qui en fait l'outil idéal pour cette tâche. Un WAF (Web Application Firewall) protège les applications web contre les attaques spécifiques, mais n'agrège pas les journaux de l'ensemble du réseau. Les Network taps sont des dispositifs passifs qui copient le trafic réseau pour l'analyse, mais ne réalisent pas l'agrégation ou l'analyse des journaux. Un IDS (Intrusion Detection System) surveille le trafic réseau pour détecter les activités malveillantes, mais il ne gère pas l'agrégation et l'analyse centralisée des journaux comme un SIEM.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise