Что из перечисленного следует использовать для агрегирования данных журналов с целью создания оповещений и обнаружения аномальной активности?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: SIEM.
Почему это правильный ответ
SIEM (Security Information and Event Management) — это система, предназначенная для централизованного сбора, агрегирования, анализа и корреляции данных журналов и событий безопасности из различных источников. Она позволяет создавать оповещения на основе заданных правил и обнаруживать аномальную активность, что критически важно для оперативного реагирования на инциденты. WAF (Web Application Firewall) защищает веб-приложения, но не агрегирует данные журналов. Сетевые перехватчики (Network taps) используются для пассивного мониторинга сетевого трафика, а не для агрегации журналов. IDS (Intrusion Detection System) обнаруживает вторжения, но обычно не имеет таких широких возможностей по агрегации и корреляции данных журналов, как SIEM.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется