首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
Tanya is the security administrator for a large distributed retail company. The company’s network has many different network dev
Tanya is the security administrator for a large distributed retail company. The company’s network has many different network dev
admin
2013-12-19
51
问题
Tanya is the security administrator for a large distributed retail company. The company’s network has many different network devices and software appliances that generate logs and audit data. Tanya and her staff have become overwhelmed with trying to review all of the log files when attempting to identify if anything suspicious is taking place within the network. Which of the following is the best solution for this company to implement?
选项
A、Security information and event management
B、Event correlation tools
C、Intrusion detection systems
D、Security event correlation management tools
答案
A
解析
A正确。如今,许多组织都实施了安全事件管理(SEM)系统,也叫安全信息与事件管理(SIEM)系统。这些产品搜集各种设备(服务器、防火墙、路由器等)的口志,并试图将这些日志数据相关联, 并提供分析能力。在搜集网络中各种专有格式的日志方面,公司通常采用不同的解决方案,因为这些专有格式的日志需要集中化、标准化和正规化。每个产品和提供商采用不同的日志格式,因此,SIEM会把这些日志放入标准化格式的有用报告中。
B不正确。因为答案A对所需解决方案的描述更为准确。安全事件管理工具和安全信息与事件管理工具聚焦于恶意事件,并提供一种集中化的管理能力。所有的日志通常会集合到一个系统中,SIEM软件会把这些日志“转化”为标准格式。这种日志标准化有利于日志数据分析和报告生成。
C不正确。因为入侵检测系统是一种定位恶意行为并执行通知行为的产品。尽管这些产品可能可以整合日志用于分析,但是它们不具有将来自不同产品类型的日志格式进行标准化的能力。
D不正确。因为它不是最佳答案。安全信息和事件管理(SIEM)是该行业用于描述提供这种类型功能的实际术语。
转载请注明原文地址:https://kaotiyun.com/show/LAhZ777K
0
CISSP认证
相关试题推荐
Individualsandbusinesseshavelegalprotectionforintellectualpropertytheycreateandown.Intellectualproper【C1】______fro
Thetranslatormusthaveanexcellent,up-to-dateknowledgeofhis【C1】______languages,fullfacilityinthehandlingofhistarg
Thetranslatormusthaveanexcellent,up-to-dateknowledgeofhis【C1】______languages,fullfacilityinthehandlingofhistarg
In2009theEuropeanCommissioncarriedoutaninvestigationintoMicrosoft.TheAmericansoftwaregianttiedInternetExplorer,
TimeintheAnimalWorldRhythmcontrolseverythinginNature.41Thesunprovidesabasictimerhythmforalllivingcr
TimeintheAnimalWorldRhythmcontrolseverythinginNature.41Thesunprovidesabasictimerhythmforalllivingcr
Severaltypesoffinancialriskareencounteredininternationalmarketing;themajorproblemsincludecommercial,political,an
Severaltypesoffinancialriskareencounteredininternationalmarketing;themajorproblemsincludecommercial,political,an
Fastingglucose(葡萄糖)andinsulin(胰岛素)levelsremainwithinnormalrangeforwomenusinginjectableororalcontraception,withonl
Sevenyearsago,agroupoffemalescientistsattheMassachusettsInstituteofTechnologyproducedapieceofresearchshowing
随机试题
年轻女性。反复发作性头痛3年。每次发作前均有2小时左右烦躁、饥饿感。随之自觉出现一眼异彩,持续约30分钟,缓解后出现头痛,并常以眼症状对侧出现。头痛呈钻痛,搏动性,往往有恶心、呕吐,持续4~5小时后进入睡眠可缓解。考虑为
患者,男性,50岁,间断性腹不适4年,胃镜检查示,重度萎缩性胃炎伴肠化W-S染色阳性。
H1受体拮抗剂马来酸氯苯那敏的结构类型属于
(2016年国家司法考试真题)不同的审判程序,审判组织的组成往往是不同的。关于审判组织的适用,下列哪一选项是正确的?()
不符合现行规范规定的是()。
属于会计要素的收入的项目有()。
投资是指特定经济主体为了在未来可预见的时期内获得收益或使资金增值,在一定时机向一定领域的标的物投放足够数额的资金的经济行为。()
某企业2014年12月份发生下列事项:(1)与其他企业订立销售合同一份,所载金额100万元;(2)订立借款合同一份,所载金额200万元;(3)订立加工合同一份,列明加工收入10万元,受托方提供原材料金额90万元;(4)订立财产保险合同一份,投保金额
如果你的领导总是要你做本职工作以外的工作.你怎么办?
“三个代表”重要思想最鲜明的特点和最突出的贡献是
最新回复
(
0
)