Aşağıdakilerden hangisi, birden çok kaynaktan gelen sistem, uygulama ve ağ günlüklerini merkezi bir sistemde toplayan bir güvenlik uyarısı ve izleme aracını tanımlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: SIEM.
Neden bu cevap
SIEM (Security Information and Event Management), güvenlik bilgilerini ve olay yönetimini bir araya getiren bir çözümdür. Sistem, uygulama ve ağ günlüklerini çeşitli kaynaklardan merkezi bir konumda toplar, analiz eder ve güvenlik uyarıları oluşturur. Bu sayede, potansiyel güvenlik tehditleri ve anormallikler daha hızlı tespit edilebilir. DLP (Data Loss Prevention) veri kaybını önlemeye odaklanırken, IDS (Intrusion Detection System) ağdaki kötü niyetli etkinlikleri tespit eder ancak günlük toplama ve korelasyonu SIEM kadar kapsamlı değildir. SNMP (Simple Network Management Protocol) ise ağ cihazlarını izlemek ve yönetmek için kullanılan bir protokoldür, güvenlik olaylarını analiz etmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez