Które z poniższych rozwiązań należy zastosować do agregacji danych dziennika w celu tworzenia alertów i wykrywania nietypowej aktywności?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: SIEM.
Dlaczego to jest odpowiedź
SIEM (Security Information and Event Management) to system, który agreguje i analizuje dane dziennika (logi) z różnych źródeł w całej infrastrukturze IT. Umożliwia to korelację zdarzeń, wykrywanie anomalii i generowanie alertów w czasie rzeczywistym, co jest kluczowe do identyfikacji nietypowej aktywności i potencjalnych zagrożeń bezpieczeństwa. WAF (Web Application Firewall) chroni aplikacje webowe przed atakami, ale nie służy do agregacji logów z całej sieci. Network taps to urządzenia do pasywnego monitorowania ruchu sieciowego, ale same w sobie nie analizują logów ani nie generują alertów. IDS (Intrusion Detection System) wykrywa intruzje, ale zazwyczaj skupia się na ruchu sieciowym lub zdarzeniach hosta, a nie na kompleksowej agregacji i analizie logów z wielu systemów, jak robi to SIEM.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana