首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
Tanya is the security administrator for a large distributed retail company. The company’s network has many different network dev
Tanya is the security administrator for a large distributed retail company. The company’s network has many different network dev
admin
2013-12-19
104
问题
Tanya is the security administrator for a large distributed retail company. The company’s network has many different network devices and software appliances that generate logs and audit data. Tanya and her staff have become overwhelmed with trying to review all of the log files when attempting to identify if anything suspicious is taking place within the network. Which of the following is the best solution for this company to implement?
选项
A、Security information and event management
B、Event correlation tools
C、Intrusion detection systems
D、Security event correlation management tools
答案
A
解析
A正确。如今,许多组织都实施了安全事件管理(SEM)系统,也叫安全信息与事件管理(SIEM)系统。这些产品搜集各种设备(服务器、防火墙、路由器等)的口志,并试图将这些日志数据相关联, 并提供分析能力。在搜集网络中各种专有格式的日志方面,公司通常采用不同的解决方案,因为这些专有格式的日志需要集中化、标准化和正规化。每个产品和提供商采用不同的日志格式,因此,SIEM会把这些日志放入标准化格式的有用报告中。
B不正确。因为答案A对所需解决方案的描述更为准确。安全事件管理工具和安全信息与事件管理工具聚焦于恶意事件,并提供一种集中化的管理能力。所有的日志通常会集合到一个系统中,SIEM软件会把这些日志“转化”为标准格式。这种日志标准化有利于日志数据分析和报告生成。
C不正确。因为入侵检测系统是一种定位恶意行为并执行通知行为的产品。尽管这些产品可能可以整合日志用于分析,但是它们不具有将来自不同产品类型的日志格式进行标准化的能力。
D不正确。因为它不是最佳答案。安全信息和事件管理(SIEM)是该行业用于描述提供这种类型功能的实际术语。
转载请注明原文地址:https://kaotiyun.com/show/LAhZ777K
0
CISSP认证
相关试题推荐
Salt,shellsormetalsarestillusedasmoneyinout-the-waypartsoftheworldtoday.Saltmayseemratherastrange【C1】__
Salt,shellsormetalsarestillusedasmoneyinout-the-waypartsoftheworldtoday.Saltmayseemratherastrange【C1】__
Salt,shellsormetalsarestillusedasmoneyinout-the-waypartsoftheworldtoday.Saltmayseemratherastrange【C1】__
Salt,shellsormetalsarestillusedasmoneyinout-the-waypartsoftheworldtoday.Saltmayseemratherastrange【C1】__
TheTreasurycouldpocket20millionayearinextrafinesoncethecountry’sspeedcameranetworkisexpanded.Motoringorgani
TheTreasurycouldpocket20millionayearinextrafinesoncethecountry’sspeedcameranetworkisexpanded.Motoringorgani
Individualsandbusinesseshavelegalprotectionforintellectualpropertytheycreateandown.Intellectualproper【C1】______fro
[A]Meetingdifferentneeds[B]Smallerisbetter[C]Betterproductmakesgreaterquantity[D]Qualityvsquantity[E]Chillyc
CompanyIsMoreImportantthanGiftsWriteanessayof160-200wordsbasedonthedrawing.Inyouressay,youshould1)
Sevenyearsago,agroupoffemalescientistsattheMassachusettsInstituteofTechnologyproducedapieceofresearchshowing
随机试题
Sheisbusy______forher,examinationnow.
下列不是痉证发病特点的是
在归整或保存审计工作底稿时,下列表述中正确的有()。
《“十三五”旅游业发展规划》指出,实现“十三五”时期旅游业发展目标,必须牢固树立和贯彻落实()发展理念。
一次,我正在布置作业:“每个生字写5遍”。就听有个同学小声说:“都会写了,还让写!”我没说话就下课了。但这件事引起了我的反思,在班会上,我提出了“教师怎样留作业?”的问题。经过商讨,同学们一致同意:常规性的作业应该写,但可以根据自己对知识掌握的程度决定多写
在一个封闭狭小的环境中,嫉妒、仇恨、性欲这样一些在意识层面之下的欲望不加掩饰的骚动,通过对潜意识的激发,意识受到______,从而消除对时间的恐惧。填入划横线部分最恰当的一项是()。
设随机变量X~N(0,1),随机变量Y=,求Y的数学期望.
Itis,everyoneagrees,ahugetaskthatthechildperformswhenhelearnstospeak,andthefactthathedoessoinsoshorta
RajuandHisFather’sShopMymothertoldmeastoryeveryeveningwhilewewaitedforfathertoclosetheshopandcomehome
A、Copypaper.B、Documentpiece.C、Foodwrappers.D、Newspapers.C短文中提到plasticmaterialsuchasfastfoodwrappers,thatcan’tber
最新回复
(
0
)