Parmi les stratégies suivantes, laquelle une organisation devrait-elle utiliser pour gérer et analyser efficacement plusieurs types de journaux (logs) ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Déployer une solution SIEM..
Pourquoi c'est la réponse
Le déploiement d'une solution SIEM (Security Information and Event Management) est la stratégie la plus efficace pour gérer et analyser de multiples types de journaux. Un SIEM collecte, agrège, normalise et analyse les données de journaux provenant de diverses sources (systèmes, applications, périphériques réseau), permettant la détection d'incidents de sécurité, la conformité et la réponse. Créer des scripts personnalisés est laborieux, difficile à maintenir et ne fournit pas l'analyse en temps réel ou les capacités de corrélation d'un SIEM. Implémenter une technologie EDR (Endpoint Detection and Response) est excellent pour la sécurité des postes de travail, mais ne couvre pas la gestion des journaux de l'ensemble de l'infrastructure. Installer une appliance de gestion unifiée des menaces (UTM) offre plusieurs fonctions de sécurité intégrées, mais son objectif principal n'est pas l'agrégation et l'analyse avancée des journaux à l'échelle de l'entreprise comme un SIEM.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise