Аналитик по безопасности хочет лучше понять поведение пользователей и устройств, чтобы получить представление о потенциально вредоносных действиях. Аналитику нужен элемент управления для обнаружения отклонений действий от обычной базовой линии. Что из перечисленного следует использовать аналитику?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Обнаружение и реагирование на конечных точках.
Почему это правильный ответ
Обнаружение и реагирование на конечных точках (EDR) — это правильный ответ, поскольку оно обеспечивает мониторинг и анализ активности на конечных точках в режиме реального времени. EDR собирает данные о поведении пользователей и устройств, что позволяет обнаруживать аномалии и потенциально вредоносные действия, отклоняющиеся от установленной базовой линии. Система предотвращения вторжений (IPS) в основном фокусируется на сетевом трафике и известных сигнатурах атак, а не на поведении конечных точек. Песочница изолирует подозрительные файлы для анализа, но не обеспечивает постоянного мониторинга поведения конечных точек. Антивирус в первую очередь предназначен для обнаружения и удаления известного вредоносного ПО на основе сигнатур, а не для анализа поведенческих отклонений.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется