Quale dei seguenti dovrebbe essere utilizzato per aggregare i dati di log al fine di creare avvisi e rilevare attività anomale?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: SIEM.
Perché questa è la risposta
Un SIEM (Security Information and Event Management) è progettato specificamente per aggregare e analizzare i dati di log da diverse fonti, consentendo la correlazione degli eventi, la creazione di avvisi e il rilevamento di attività anomale o potenziali minacce alla sicurezza. Un WAF (Web Application Firewall) protegge le applicazioni web da attacchi specifici, ma non aggrega i log a livello di sistema per l'analisi complessiva della sicurezza. I Network taps sono dispositivi passivi che copiano il traffico di rete per l'analisi, ma non eseguono l'aggregazione o l'analisi dei log. Un IDS (Intrusion Detection System) rileva attività dannose o violazioni delle policy, ma un SIEM offre una capacità più ampia di aggregazione e correlazione dei log da più fonti per una visione olistica della sicurezza.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta