某公司的管理層擔心員工存取與其日常工作職責無關的敏感公司專案系統和資訊。資安團隊最有可能部署下列哪種企業資安功能來偵測該活動?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: UBA.
為什麼這是答案
正確答案是 UBA (使用者與行為分析)。UBA 透過建立使用者行為的基準線,並在偵測到異常活動時發出警報,來識別員工存取與其職責無關的敏感系統和資訊。這種功能專門用於偵測內部威脅和異常行為。 EDR (端點偵測與回應) 主要專注於端點設備上的威脅偵測和回應,而非使用者行為分析。NAC (網路存取控制) 則管理設備對網路的存取,而不是監控使用者在網路內的行為。DLP (資料外洩防護) 旨在防止敏感資料離開企業網路,但它不會主動分析員工存取資料的行為是否異常。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡