Un'azienda di cybersecurity deve assegnare un punteggio agli eventi di sicurezza in entrata per rilevare anomalie in tempo reale e anche archiviare i punteggi delle anomalie nel suo data lake per analisi successive. Qual è il design più efficiente per ottenere il punteggio delle anomalie in tempo reale man mano che i dati vengono acquisiti e persistere i risultati su S3?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Acquisire lo stream con Amazon Kinesis Data Firehose e utilizzare Amazon Kinesis Data Analytics con Random Cut Forest (RCF) per il rilevamento delle anomalie; quindi consegnare i risultati ad Amazon S3 tramite Kinesis Data Firehose..
Perché questa è la risposta
L'opzione corretta sfrutta Amazon Kinesis Data Firehose per l'ingestione e la persistenza automatica su S3, e Kinesis Data Analytics con Random Cut Forest (RCF) per il rilevamento delle anomalie in tempo reale. Questo è un pattern serverless e gestito, ideale per l'elaborazione di stream e la persistenza dei risultati, soddisfacendo entrambi i requisiti della domanda in modo efficiente. Le altre opzioni sono meno efficienti: Apache Spark Streaming su EMR introduce complessità di gestione e costi più elevati per un'attività che Kinesis Data Analytics può gestire in modo serverless. Inoltre, salvare i risultati su HDFS su EMR non li rende persistenti nel data lake S3 come richiesto. Acquisire i dati direttamente in S3 e usare AWS Batch con Deep Learning AMIs per k-means non è una soluzione in tempo reale; è un processo batch per l'addestramento, non per il rilevamento di anomalie su stream. Acquisire in S3 e usare AWS Glue con SageMaker RCF è un approccio batch, non in tempo reale, e richiede passaggi aggiuntivi per l'elaborazione dei dati.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta