填空题
 威胁发起者可能攻击 NTP 基础设施,以损坏网络日志时间戳并伪装所留下的任何痕迹。
NIDS/NIPS 已识别威胁。系统将生成哪种类型的安全数据并将其发送至日志记录设备?
 选择一项:
 警报
 会话
 统计
 事务
 反馈
 Refer to curriculum topic: 11.2.1
 警报数据由 IPS 或 IDS 设备生成,以响应违反某项规则或与已知安全威胁签名匹配的流量。
 正确答案是:警报
可使用哪种 Windows 工具查看主机日志?
 选择一项:
 服务
 事件查看器
 任务管理器
 设备管理器
 反馈
 Refer to curriculum topic: 11.2.2
 Windows 中的事件查看器可用于查看各种日志中的条目。
 正确答案是:事件查看器
哪种类型的服务器守护程序接受网络设备发送的消息,以创建日志条目的集合?
 选择一项:
 SSH
 NTP
 系统日志
 AAA
 反馈
 Refer to curriculum topic: 11.1.1
 系统日志对于安全监控非常重要,这是因为网络设备将周期性消息发送至系统日志服务器。可以检查这些日志,以检测网络中的不一致性以及存在的问题。
 正确答案是:系统日志
在思科 AVC 系统中,NBAR2 部署在哪个模块中?
 选择一项:
 控制
 指标收集
 应用识别
 管理和报告
 反馈
 Refer to curriculum topic: 11.2.3
 AVC 使用思科下一代基于网络的应用识别 (NBAR2) 来发现网络中使用的应用并进行分类。
 正确答案是:应用识别</

 
                   
                   
                   
                   本文探讨了网络日志和安全数据在检测与预防网络威胁中的关键作用,包括警报、统计、事务数据的生成与分析,以及事件查看器、系统日志服务器和数据包分析工具的使用。
本文探讨了网络日志和安全数据在检测与预防网络威胁中的关键作用,包括警报、统计、事务数据的生成与分析,以及事件查看器、系统日志服务器和数据包分析工具的使用。
           最低0.47元/天 解锁文章
最低0.47元/天 解锁文章
                           
                       
       
           
                 
                 
                 
                 
                 
                
               
                 
                 
                 
                 
                
               
                 
                 扫一扫
扫一扫
                     
                     
              
             
                   1万+
					1万+
					
 被折叠的  条评论
		 为什么被折叠?
被折叠的  条评论
		 为什么被折叠?
		 
		  到【灌水乐园】发言
到【灌水乐园】发言                                
		 
		 
    
   
    
   
             
					 
					 
					


 
            