Cisco EDR は、脅威の検出と対応にどの機能を使用しますか?
解答を選択
オプションをタップして解答を確認してください。
正解: 封じ込め、脅威インテリジェンス、および機械学習.
これが解答である理由
Cisco EDR (Endpoint Detection and Response) は、エンドポイントの脅威を検出・対応するために、封じ込め(Containment)、脅威インテリジェンス(Threat Intelligence)、および機械学習(Machine Learning)を主要な機能として使用します。封じ込めは、感染したデバイスをネットワークから隔離し、脅威の拡散を防ぎます。脅威インテリジェンスは、既知の脅威パターンや攻撃手法に関する最新情報を提供し、検出精度を高めます。機械学習は、未知の脅威や異常な振る舞いを特定するために利用されます。ファイアウォールと侵入防御はネットワークセキュリティの機能であり、コンテナベースのエージェントは実装方法の一つですが、Cisco EDRの主要な検出・対応機能ではありません。クラウド分析とエンドポイントファイアウォール制御は関連性がありますが、より包括的な「封じ込め、脅威インテリジェンス、機械学習」がCisco EDRの核となる機能セットを正確に表しています。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要