Quali funzionalità utilizza Cisco EDR per il rilevamento e la risposta alle minacce?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Contenimento, threat intelligence e machine learning.
Perché questa è la risposta
Cisco EDR (Endpoint Detection and Response) utilizza una combinazione di contenimento, threat intelligence e machine learning per rilevare e rispondere alle minacce. Il contenimento isola gli endpoint compromessi per prevenire la diffusione del malware. La threat intelligence fornisce informazioni aggiornate sulle minacce note e sui vettori di attacco. Il machine learning analizza il comportamento degli endpoint per identificare anomalie e attività sospette che potrebbero indicare nuove minacce o attacchi zero-day. Le altre opzioni sono meno complete o non rappresentano le funzionalità principali di un EDR. Il firewalling e la prevenzione delle intrusioni sono funzioni di sicurezza di rete più tradizionali, sebbene complementari. Gli agent basati su container non sono una funzionalità di rilevamento e risposta in sé, ma un metodo di deployment. L'analisi cloud e i controlli firewall degli endpoint sono componenti che possono far parte di un EDR, ma non ne descrivono l'intero approccio al rilevamento e alla risposta.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta