Какие два механизма использует Cisco Threat Defense для получения информации о киберугрозах высокого риска?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: file reputation, Traffic Telemetry.
Почему это правильный ответ
Cisco Threat Defense (FTD) использует репутацию файлов для оценки потенциальной угрозы файлов, проходящих через сеть. Это включает проверку файлов по базам данных известных вредоносных программ и поведенческий анализ. Телеметрия трафика (Traffic Telemetry) собирает и анализирует метаданные сетевого трафика, такие как потоки NetFlow или IPFIX, для выявления аномалий, подозрительных шаблонов и индикаторов компрометации, что помогает обнаруживать скрытые угрозы. Виртуальные частные сети (VPN) обеспечивают безопасное соединение, но не являются механизмом получения информации об угрозах. Сегментация VLAN разделяет сеть на логические части для повышения безопасности, но не собирает данные об угрозах. Динамическая политика принудительного применения (dynamic enforce policy) — это метод применения правил безопасности, а не источник информации об угрозах.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется