Uyarılar oluşturmak ve anormal etkinliği tespit etmek için log verilerini toplamak amacıyla aşağıdakilerden hangisi kullanılmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: SIEM.
Neden bu cevap
SIEM (Security Information and Event Management), güvenlik olaylarını ve bilgilerini merkezi olarak yönetmek için log verilerini toplar, analiz eder ve ilişkilendirir. Bu sayede anormal etkinlikleri tespit eder ve uyarılar oluşturur. WAF (Web Application Firewall), web uygulamalarına yönelik saldırıları engeller ancak log toplama ve analizde SIEM kadar kapsamlı değildir. Network taps, ağ trafiğini pasif olarak izler ve kopyalar, ancak doğrudan uyarı oluşturma veya log analizi yapmaz. IDS (Intrusion Detection System), ağdaki veya sistemdeki kötü niyetli etkinlikleri tespit eder ve uyarı verir, ancak SIEM gibi farklı kaynaklardan gelen logları birleştirme ve korelasyon yeteneği yoktur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez