A.SIP主要為NDR的技術(shù)路線,即通過網(wǎng)絡(luò)流量采集來定位和發(fā)現(xiàn)威脅。
B.SIP可以做到呈現(xiàn)確定的事件,而不是可能發(fā)生的告警。
C.XDR=NDR+EDR+安全服務(wù)+其他(可擴(kuò)展)。
D.XDR將過程(網(wǎng)絡(luò))與結(jié)果(終端)全部采集并基于attack攻擊矩陣圖、專家知識經(jīng)驗(yàn)固化為關(guān)聯(lián)分析模型來將網(wǎng)絡(luò)及終端側(cè)的行為做關(guān)聯(lián)分析,實(shí)現(xiàn)自動(dòng)化生成完整攻擊鏈的效果。
您可能感興趣的試卷
你可能感興趣的試題
A.EDR探針版僅保留數(shù)據(jù)上報(bào)的能力
B.EDR探針版有殺毒能力
C.XDR不可以聯(lián)動(dòng)EDR探針版
D.EDR探針版跟EDR全量版無區(qū)別
A.安全組件接入賬號以及密碼填寫,需要與XDR平臺(tái)上設(shè)備對接處填寫一樣
B.安全組件接入賬號以及密碼填寫,填寫的是云圖的賬號密碼
C.EDR跟XDR對接支持?jǐn)?shù)據(jù)上報(bào)以及策略下發(fā)
D.CWPP跟XDR對接完會(huì)進(jìn)行資產(chǎn)的上報(bào)
A.設(shè)備組集群必須滿足cpu/內(nèi)存/網(wǎng)口數(shù)保持一致
B.設(shè)備組集群必須滿足設(shè)備版本,定制包和補(bǔ)丁包一致
C.設(shè)備組集群,授權(quán)類型必須保持一致(基礎(chǔ)授權(quán)不能和高級授權(quán)組集群)
D.硬件和虛擬化可組集群,實(shí)現(xiàn)設(shè)備高可靠性和高冗余性
A.客戶端電腦系統(tǒng)時(shí)間不正確
B.客戶端電腦沒有配置安全碼
C.服務(wù)端沒有將控制中心接入端口的UDP端口映射出來
D.客戶端電腦無法訪問到代理網(wǎng)關(guān)的地址
A.skip命令,能實(shí)現(xiàn)將重名的用戶、資源將跳過不導(dǎo)入,但重名的角色會(huì)覆蓋。
B.add命令,能實(shí)現(xiàn)將重名的用戶、資源、角色將跳過不導(dǎo)入。
C.-n參數(shù),能否實(shí)現(xiàn)將資源歸屬到指定的區(qū)域,默認(rèn)會(huì)歸屬到Default區(qū)域中。
D.--hide參數(shù)能實(shí)現(xiàn)把外部用戶導(dǎo)入到指定的用戶目錄中。
最新試題
客戶部署AC與AD域結(jié)合單點(diǎn)登錄,辦公區(qū)和會(huì)議室網(wǎng)段不同,且全網(wǎng)是DHCP環(huán)境。希望實(shí)現(xiàn)辦公區(qū)的筆記本電腦域單點(diǎn)登錄成功,拿到會(huì)議重新獲得IP后,不需要再次認(rèn)證,請問你推薦下面哪種方案?()
AF雙機(jī)切換可能的原因有()。
TCP揮手過程中,timewait狀態(tài)持續(xù)的時(shí)間為()。
以下關(guān)于OSM運(yùn)維審計(jì)日志的說法正確的有()。
以下關(guān)于終端辦公安全防護(hù)場景,說法錯(cuò)誤的是()。
某公司要求員工禁止使用外設(shè)設(shè)備,下面關(guān)于全網(wǎng)行為管理外設(shè)管控功能說法不正確的是()。
以下關(guān)于AC時(shí)長配額功能不支持的時(shí)間范圍是()。
以下關(guān)于AC的部署模式支持radius單點(diǎn)登錄說法正確的是()。
下列哪個(gè)進(jìn)程不是edr agent在windows環(huán)境中的進(jìn)程?()
某個(gè)客戶想對上班使用游戲流量的人群定義懲罰通道,下列選項(xiàng)中說法錯(cuò)誤的是()。