Których funkcji używa Cisco EDR do wykrywania zagrożeń i reagowania na nie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Izolacja, analiza zagrożeń i uczenie maszynowe.
Dlaczego to jest odpowiedź
Cisco EDR (Endpoint Detection and Response) wykorzystuje izolację, analizę zagrożeń i uczenie maszynowe do wykrywania i reagowania na zagrożenia. Izolacja pozwala na odcięcie zainfekowanych punktów końcowych, zapobiegając rozprzestrzenianiu się ataku. Analiza zagrożeń obejmuje badanie zachowań, plików i procesów w celu identyfikacji złośliwej aktywności. Uczenie maszynowe pomaga w wykrywaniu anomalii i nowych, nieznanych zagrożeń, które mogą ominąć tradycyjne sygnatury. Pozostałe opcje są nieprawidłowe, ponieważ: Zapora sieciowa i zapobieganie włamaniom to funkcje tradycyjnych systemów bezpieczeństwa, które nie stanowią pełnego zakresu działania EDR. Agenty oparte na kontenerach to technologia wdrażania, a nie funkcja wykrywania zagrożeń. Analiza w chmurze jest częścią EDR, ale kontrola zapory sieciowej punktów końcowych to tylko jeden z elementów szerszego zestawu funkcji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana