경고를 생성하고 비정상적인 활동을 감지하기 위해 로그 데이터를 집계하려면 다음 중 무엇을 사용해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: SIEM.
이것이 정답인 이유
SIEM(Security Information and Event Management)은 다양한 보안 장치 및 애플리케이션에서 로그 데이터를 수집, 집계, 분석하여 보안 이벤트에 대한 실시간 모니터링 및 경고를 제공합니다. 비정상적인 활동을 감지하고 잠재적인 위협을 식별하는 데 필수적입니다. WAF(Web Application Firewall)는 웹 애플리케이션 공격으로부터 보호하지만 로그 집계 및 분석이 주 기능은 아닙니다. 네트워크 탭은 네트워크 트래픽을 복제하여 모니터링 도구로 보내는 하드웨어 장치이며, IDS(Intrusion Detection System)는 침입 시도를 탐지하지만, SIEM처럼 광범위한 로그를 집계하여 상관 분석하지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음