アラートを作成し、異常なアクティビティを検出するためにログデータを集約するには、次のうちどれを使用すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: SIEM.
これが解答である理由
SIEM(Security Information and Event Management)は、複数のソースからログデータを集約し、相関分析を行ってセキュリティイベントを監視・分析するシステムです。異常なアクティビティを検出し、アラートを生成する機能に優れています。 WAF(Web Application Firewall)は、Webアプリケーションへの攻撃を防ぐことに特化しており、ログ集約と異常検出の広範な機能は持ちません。Network tapsは、ネットワークトラフィックを監視するための物理的なデバイスであり、ログの集約や分析は行いません。IDS(Intrusion Detection System)は侵入検知システムですが、SIEMのように複数のログソースを統合して高度な相関分析を行う機能は限定的です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要