某大學員工登入學術伺服器,並試圖猜測系統管理員的登入憑證。大學應該實施下列哪種安全措施,以偵測該員工嘗試存取管理員帳戶的行為?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用者活動日誌.
為什麼這是答案
使用者活動日誌(User activity logs)是偵測此類行為最直接且有效的方法。日誌會記錄使用者登入嘗試、存取資源等行為,透過分析這些日誌,可以發現異常的登入失敗次數或對管理員帳戶的未授權存取嘗試,進而觸發警報或調查。 雙重驗證(Two-factor authentication)能增強帳戶安全性,防止憑證被盜用後直接登入,但無法直接偵測到惡意猜測行為本身。防火牆(Firewall)主要用於控制網路流量進出,無法監控內部使用者對特定帳戶的猜測行為。入侵預防系統(Intrusion prevention system, IPS)主要針對已知的攻擊模式或異常流量進行阻擋,對於內部員工嘗試猜測登入憑證這種行為,除非達到特定閾值或被設定為異常模式,否則不一定能即時偵測並預防。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡