Quale delle seguenti strategie dovrebbe utilizzare un'organizzazione per gestire e analizzare in modo efficiente più tipi di log?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Implementare una soluzione SIEM..
Perché questa è la risposta
L'implementazione di una soluzione SIEM (Security Information and Event Management) è la strategia più efficace perché è progettata specificamente per raccogliere, aggregare, correlare e analizzare log da diverse fonti in tempo reale, facilitando il rilevamento di incidenti di sicurezza e la conformità. La creazione di script personalizzati è laboriosa, difficile da mantenere e non scalabile per grandi volumi di log o tipi diversi. La tecnologia EDR (Endpoint Detection and Response) si concentra sulla sicurezza degli endpoint e non sulla gestione centralizzata di tutti i tipi di log di rete e di sistema. Un'appliance UTM (Unified Threat Management) offre diverse funzionalità di sicurezza integrate, ma la sua funzione principale non è l'analisi avanzata e la correlazione dei log come un SIEM.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta