下列哪個定義最能描述日誌關聯(log correlation)的概念?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 搜尋和處理資料以識別惡意活動模式.
為什麼這是答案
日誌關聯(log correlation)的核心概念是透過分析來自不同來源的日誌資料,以識別潛在的安全事件或惡意活動模式。這不僅僅是將日誌匯集到一個位置,而是對這些日誌進行智慧化的處理和分析,以發現單一日誌條目可能無法揭示的關聯性。例如,多次登入失敗、隨後有檔案存取嘗試,可能指向暴力破解攻擊。 選項「將來自多個來源的相關日誌合併到一個位置」是日誌聚合(log aggregation),是日誌關聯的先決條件,但不是其完整定義。選項「記錄系統中發生的事件」是日誌記錄(logging),是日誌關聯的原始資料來源。選項「分析系統元件的日誌檔案」是日誌分析(log analysis),範圍較廣,不一定專注於模式識別和惡意活動。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡