A.確定該設(shè)備是否接入到了XDR平臺
B.如果已有部分告警日志在XDR平臺則說明鏈路是通的,數(shù)據(jù)可能存在堆積的情況,可以等待觀察
C.EDR上報的資產(chǎn),需要在云圖接入以后上報的數(shù)據(jù)才會在XDR展示
D.告警日志和資產(chǎn)上報頻率為5分鐘一次,如果超時則依舊未收到數(shù)據(jù)則為異常
您可能感興趣的試卷
你可能感興趣的試題
A.數(shù)據(jù)以json形式上傳,會對數(shù)據(jù)進(jìn)行序列化和壓縮
B.傳輸時使用https對數(shù)據(jù)進(jìn)行加密,需要有密鑰才能解開,加密算法為RSA
C.端側(cè)數(shù)據(jù)(EDR/CWPP)和網(wǎng)絡(luò)側(cè)數(shù)據(jù)(SIP/AF)上傳的帶寬和數(shù)據(jù)量一致
D.經(jīng)過客戶確認(rèn)同意后數(shù)據(jù)才能實現(xiàn)上傳到云端
A.SIP主要為NDR的技術(shù)路線,即通過網(wǎng)絡(luò)流量采集來定位和發(fā)現(xiàn)威脅。
B.SIP可以做到呈現(xiàn)確定的事件,而不是可能發(fā)生的告警。
C.XDR=NDR+EDR+安全服務(wù)+其他(可擴(kuò)展)。
D.XDR將過程(網(wǎng)絡(luò))與結(jié)果(終端)全部采集并基于attack攻擊矩陣圖、專家知識經(jīng)驗固化為關(guān)聯(lián)分析模型來將網(wǎng)絡(luò)及終端側(cè)的行為做關(guān)聯(lián)分析,實現(xiàn)自動化生成完整攻擊鏈的效果。
A.EDR探針版僅保留數(shù)據(jù)上報的能力
B.EDR探針版有殺毒能力
C.XDR不可以聯(lián)動EDR探針版
D.EDR探針版跟EDR全量版無區(qū)別
A.安全組件接入賬號以及密碼填寫,需要與XDR平臺上設(shè)備對接處填寫一樣
B.安全組件接入賬號以及密碼填寫,填寫的是云圖的賬號密碼
C.EDR跟XDR對接支持?jǐn)?shù)據(jù)上報以及策略下發(fā)
D.CWPP跟XDR對接完會進(jìn)行資產(chǎn)的上報
A.設(shè)備組集群必須滿足cpu/內(nèi)存/網(wǎng)口數(shù)保持一致
B.設(shè)備組集群必須滿足設(shè)備版本,定制包和補丁包一致
C.設(shè)備組集群,授權(quán)類型必須保持一致(基礎(chǔ)授權(quán)不能和高級授權(quán)組集群)
D.硬件和虛擬化可組集群,實現(xiàn)設(shè)備高可靠性和高冗余性
最新試題
某公司要求員工禁止使用外設(shè)設(shè)備,下面關(guān)于全網(wǎng)行為管理外設(shè)管控功能說法不正確的是()。
EDR級聯(lián)可以實現(xiàn)什么功能?()
控制臺支持查詢的日志不包含以下哪項?()
下列哪個進(jìn)程不是edr agent在linux環(huán)境的進(jìn)程?()
AF雙機切換可能的原因有()。
深信服設(shè)備之間單點登錄不成功,以下排查思路不需要的是()。
查看存儲在NVRAM中的配置信息的命令是什么?()
以下針對防勒索解決方案落地中說法錯誤的是()。
OSM支持的認(rèn)證方式有幾種?()
下面哪個功能會主動掃描內(nèi)網(wǎng)?()