Какие функции использует Cisco EDR для обнаружения угроз и реагирования на них?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Изоляция, аналитика угроз и машинное обучение.
Почему это правильный ответ
Cisco EDR (Endpoint Detection and Response) использует изоляцию, аналитику угроз и машинное обучение для обнаружения и реагирования на угрозы. Изоляция позволяет быстро ограничить распространение вредоносного ПО, отключая зараженные конечные точки от сети. Аналитика угроз включает сбор и анализ данных о поведении конечных точек для выявления аномалий. Машинное обучение используется для автоматического обнаружения новых и сложных угроз, которые могут быть пропущены традиционными сигнатурными методами. Межсетевое экранирование и предотвращение вторжений (IPS) являются функциями сетевой безопасности, а не специфическими для EDR. Агенты на основе контейнеров не являются основной функцией EDR. Облачный анализ может быть частью EDR, но элементы управления брандмауэром конечных точек — это отдельная функция.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется