Cisco EDR, tehdit algılama ve müdahale için hangi özellikleri kullanır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kapsama, tehdit istihbaratı ve makine öğrenimi.
Neden bu cevap
Cisco EDR (Endpoint Detection and Response), uç noktaları sürekli izleyerek tehditleri tespit etmek ve bunlara müdahale etmek için kapsamlı bir yaklaşım kullanır. Bu yaklaşımın temel bileşenleri şunlardır: Kapsama, yani tüm uç noktaların (iş istasyonları, sunucular vb.) izlenmesi; tehdit istihbaratı, bilinen kötü amaçlı yazılımlar ve saldırı teknikleri hakkında güncel bilgilerden yararlanılması; ve makine öğrenimi, anormal davranışları ve bilinmeyen tehditleri tespit etmek için algoritmaların kullanılmasıdır. Diğer seçenekler (güvenlik duvarı, saldırı önleme, kapsayıcı tabanlı aracılar, bulut analizi ve uç nokta güvenlik duvarı kontrolleri) EDR'nin genel güvenlik stratejisinin parçaları olabilir veya ilgili teknolojilerdir, ancak EDR'nin temel tehdit algılama ve müdahale mekanizmalarını en iyi şekilde açıklayan seçenek değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez