Quale dei seguenti strumenti descrive uno strumento di avviso e monitoraggio della sicurezza che raccoglie log di sistema, applicazione e rete da più fonti in un sistema centralizzato?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: SIEM.
Perché questa è la risposta
SIEM (Security Information and Event Management) è la risposta corretta perché è un sistema centralizzato progettato per raccogliere, analizzare e correlare dati di log da diverse fonti (sistemi, applicazioni, dispositivi di rete) per fornire avvisi e monitoraggio della sicurezza in tempo reale. DLP (Data Loss Prevention) è errato perché si concentra sulla prevenzione della fuoriuscita di dati sensibili, non sulla raccolta e correlazione di log per il monitoraggio della sicurezza. IDS (Intrusion Detection System) è errato perché rileva attività dannose o violazioni delle policy, ma non è un sistema centralizzato per la raccolta e l'analisi di log da più fonti come un SIEM. SNMP (Simple Network Management Protocol) è errato perché è un protocollo per la gestione e il monitoraggio dei dispositivi di rete, non uno strumento di avviso e monitoraggio della sicurezza centralizzato che raccoglie log da sistemi e applicazioni.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta