Welke van de volgende beschrijft een tool voor beveiligingswaarschuwingen en -monitoring die systeem-, applicatie- en netwerklogs van meerdere bronnen verzamelt in een gecentraliseerd systeem?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: SIEM.
Waarom dit het antwoord is
Een SIEM (Security Information and Event Management)-systeem verzamelt, normaliseert en analyseert loggegevens van diverse bronnen (systemen, applicaties, netwerkapparaten) op een centrale locatie. Dit maakt real-time monitoring, correlatie van gebeurtenissen en het genereren van waarschuwingen mogelijk bij verdachte activiteiten, wat essentieel is voor beveiligingsbeheer en incidentrespons. DLP (Data Loss Prevention) richt zich op het voorkomen van ongeoorloofde data-exfiltratie. IDS (Intrusion Detection System) detecteert indringers, maar verzamelt geen brede loggegevens van meerdere bronnen zoals een SIEM. SNMP (Simple Network Management Protocol) wordt gebruikt voor het beheer en monitoren van netwerkapparaten, maar is geen gecentraliseerd beveiligingswaarschuwingssysteem.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig