Welke functies gebruikt Cisco EDR voor bedreigingsdetectie en -respons?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Containment, threat intelligence en machine learning.
Waarom dit het antwoord is
Cisco EDR (Endpoint Detection and Response) maakt gebruik van een combinatie van containment, threat intelligence en machine learning om geavanceerde bedreigingen te detecteren en erop te reageren. Containment isoleert geïnfecteerde endpoints om verdere verspreiding te voorkomen. Threat intelligence biedt actuele informatie over bekende bedreigingen en kwetsbaarheden. Machine learning analyseert gedragspatronen op endpoints om afwijkingen en onbekende bedreigingen te identificeren die traditionele signature-gebaseerde detectie zouden missen. Firewalling en intrusion prevention zijn netwerkbeveiligingsfuncties, geen primaire EDR-componenten. Op containers gebaseerde agents en endpoint firewall controls zijn implementatiedetails of specifieke functies, geen overkoepelende EDR-mechanismen. Cloudanalyse is een onderdeel van EDR, maar niet de volledige reeks functies.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig