以下哪項服務應用於彙總日誌資料,以便建立警示並偵測異常活動?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: SIEM.
為什麼這是答案
SIEM (安全資訊與事件管理) 服務用於彙總來自多個來源的日誌資料,並對其進行分析以識別安全事件、建立警示並偵測異常活動。它將安全資訊管理 (SIM) 和安全事件管理 (SEM) 功能結合。WAF (網頁應用程式防火牆) 則專注於保護網頁應用程式免受攻擊,而非日誌彙總與分析。網路監聽器 (Network taps) 用於擷取網路流量副本以進行監控,但本身不執行日誌彙總或分析。IDS (入侵偵測系統) 監控網路或系統活動以偵測惡意行為,但它通常將日誌傳送給 SIEM 進行集中式彙總和進一步分析。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡