Welke van de volgende opties moet worden gebruikt om loggegevens te aggregeren om waarschuwingen te maken en afwijkende activiteiten te detecteren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: SIEM.
Waarom dit het antwoord is
Een SIEM (Security Information and Event Management) systeem aggregeert en analyseert loggegevens van verschillende bronnen om beveiligingsincidenten te detecteren en te waarschuwen voor afwijkende activiteiten. Het combineert functies van SIM (Security Information Management) en SEM (Security Event Management) voor real-time monitoring en analyse. Een WAF (Web Application Firewall) beschermt webapplicaties tegen aanvallen, maar aggregeert geen loggegevens voor brede detectie. Network taps kopiëren netwerkverkeer voor analyse, maar voeren zelf geen aggregatie of analyse uit. Een IDS (Intrusion Detection System) detecteert indringers, maar een SIEM biedt een uitgebreidere en gecentraliseerde aanpak voor logaggregatie en correlatie over meerdere systemen heen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig