Quelles fonctionnalités Cisco EDR utilise-t-il pour la détection et la réponse aux menaces ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Confinement, renseignement sur les menaces et apprentissage automatique.
Pourquoi c'est la réponse
Cisco EDR (Endpoint Detection and Response) utilise le confinement pour isoler les menaces détectées, le renseignement sur les menaces (threat intelligence) pour identifier les schémas d'attaque connus et émergents, et l'apprentissage automatique (machine learning) pour détecter les comportements anormaux et les menaces inconnues sur les points d'extrémité. Ces fonctionnalités travaillent ensemble pour offrir une détection proactive et une réponse rapide. Les pare-feu et la prévention des intrusions sont des outils de sécurité réseau complémentaires mais ne sont pas les fonctionnalités principales de l'EDR. Les agents basés sur des conteneurs ne sont pas une caractéristique universelle de l'EDR, et l'analyse cloud et les contrôles de pare-feu de point de terminaison sont des éléments qui peuvent être intégrés, mais ne représentent pas l'ensemble des fonctionnalités clés de l'EDR.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise