Która cecha dotyczy komponentu bezpieczeństwa punktów końcowych w Cisco Threat Defense?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: blokowanie bezplikowego złośliwego oprogramowania w czasie rzeczywistym.
Dlaczego to jest odpowiedź
Cisco Threat Defense, w kontekście bezpieczeństwa punktów końcowych (Endpoint Security), koncentruje się na ochronie urządzeń końcowych przed zaawansowanymi zagrożeniami. Blokowanie bezplikowego złośliwego oprogramowania w czasie rzeczywistym jest kluczową funkcją, ponieważ ten typ malware'u działa w pamięci i nie pozostawia śladów na dysku, co utrudnia jego wykrycie tradycyjnymi metodami. Cisco Secure Endpoint (dawniej AMP for Endpoints) wykorzystuje zaawansowane techniki behawioralne i analizę pamięci do identyfikacji i neutralizacji takich zagrożeń. Wykrywanie i blokowanie oprogramowania ransomware w załącznikach e-mail jest domeną rozwiązań bezpieczeństwa poczty elektronicznej (np. Cisco Secure Email). Analiza wychodzących adresów URL i kontrola transferu danych to funkcje typowe dla bezpiecznych bram internetowych (Secure Web Gateways) lub firewalli nowej generacji. Analiza kontekstu użytkownika jest szerszym zagadnieniem, często realizowanym przez systemy zarządzania tożsamością i dostępem (IAM) lub rozwiązania SASE, choć endpoint security może dostarczać do niej dane.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana