Een bedrijf gebruikt Amazon WorkSpaces in zeven VPC's in verschillende regio's. Hun cloud-SIEM moet DNS-query's van de WorkSpaces analyseren om gecontacteerde domeinen te identificeren. De SIEM ondersteunt zowel het pollen als het pushen van logs. Wat is het meest kosteneffectieve ontwerp om aan deze vereiste te voldoen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel Amazon Route 53 query logging in en stuur de logs naar een Amazon Kinesis Data Firehose-leveringsstream die is geconfigureerd om de gegevens naar de SIEM te pushen..
Waarom dit het antwoord is
De meest kosteneffectieve oplossing is het inschakelen van Amazon Route 53 query logging. Dit legt specifiek DNS-query's vast, wat precies de informatie is die de SIEM nodig heeft. Door de logs via Kinesis Data Firehose naar de SIEM te pushen, wordt een efficiënt en schaalbaar leveringsmechanisme geboden. VPC Flow Logs zijn breder en bevatten veel meer data dan alleen DNS-query's, wat hogere opslag- en verwerkingskosten met zich meebrengt. Het pollen van een S3-bucket is minder efficiënt dan een push-mechanisme. Een CloudWatch-agent installeren op elke WorkSpace is complex, duur en moeilijk te beheren op schaal. VPC Traffic Mirroring is ontworpen voor diepgaande pakketanalyse en is veel te duur en complex voor alleen DNS-query's.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig