Lequel des outils suivants est le mieux adapté à la journalisation et à la surveillance dans un environnement cloud ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : SIEM.
Pourquoi c'est la réponse
Le SIEM (Security Information and Event Management) est le mieux adapté car il collecte, agrège et analyse les journaux et les événements de sécurité provenant de diverses sources, y compris les environnements cloud. Il permet une détection des menaces en temps réel, une corrélation des événements et une conformité réglementaire, ce qui est crucial pour la visibilité et la sécurité dans le cloud. L'IPS (Intrusion Prevention System) est un système de prévention des intrusions, principalement axé sur le blocage des menaces réseau. Le FIM (File Integrity Monitoring) surveille les modifications apportées aux fichiers, ce qui est une fonction plus spécifique. Le NAC (Network Access Control) gère l'accès au réseau pour les appareils et les utilisateurs. Bien que ces outils aient leur utilité, aucun n'offre la capacité globale de journalisation et de surveillance centralisée du SIEM pour un environnement cloud.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise