Welke van de volgende strategieën moet een organisatie gebruiken om meerdere soorten logs efficiënt te beheren en te analyseren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Een SIEM-oplossing implementeren..
Waarom dit het antwoord is
Een SIEM-oplossing (Security Information and Event Management) is ontworpen om loggegevens van verschillende bronnen te verzamelen, te normaliseren, te aggregeren en te analyseren. Dit maakt efficiënt beheer en analyse van meerdere logtypen mogelijk, wat cruciaal is voor het detecteren van beveiligingsincidenten en het voldoen aan compliance-eisen. Aangepaste scripts zijn arbeidsintensief, schalen slecht en missen vaak geavanceerde correlatiemogelijkheden. EDR (Endpoint Detection and Response) richt zich specifiek op endpoints en biedt geen holistisch overzicht van alle loggegevens. Een UTM-apparaat (Unified Threat Management) combineert meerdere beveiligingsfuncties, maar is primair gericht op netwerkbeveiliging en niet op het centrale beheer en de analyse van alle logboeken.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig