Które z poniższych opisuje narzędzie do alertowania i monitorowania bezpieczeństwa, które zbiera logi systemowe, aplikacyjne i sieciowe z wielu źródeł w scentralizowanym systemie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: SIEM.
Dlaczego to jest odpowiedź
SIEM (Security Information and Event Management) to system, który agreguje i analizuje dane z logów bezpieczeństwa z różnych źródeł, takich jak systemy operacyjne, aplikacje, urządzenia sieciowe i systemy bezpieczeństwa. Umożliwia to scentralizowane monitorowanie, wykrywanie incydentów bezpieczeństwa, alertowanie i zarządzanie zdarzeniami. DLP (Data Loss Prevention) koncentruje się na zapobieganiu wyciekom danych. IDS (Intrusion Detection System) monitoruje ruch sieciowy lub aktywność hosta w poszukiwaniu oznak włamań, ale nie agreguje logów z wielu źródeł w tak kompleksowy sposób jak SIEM. SNMP (Simple Network Management Protocol) służy do zarządzania urządzeniami sieciowymi, a nie do centralnego zbierania i analizowania logów bezpieczeństwa.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana