单选题 【SIP】AF与EDR进行联动,对检测到的主机存在访问恶意域名,可以通过与EDR的什么联动功能进行问题确认?

A、 联动封锁
B、 访问控制
C、 进程取证
D、 一键查杀
下载APP答题
由4l***s4提供 分享 举报 纠错

相关试题

单选题 【SIP】客户发现最近邮件服务器存在异常,通过邮件威胁分析,不可以发现以下哪类安全事件?

A、邮件撞库
B、钓鱼邮件
C、垃圾邮件
D、病毒邮件

单选题 【SIP】在SIP组集群时需要注意的事项中说法错误的是

A、两台SIP组集群,需要使用3个同网段IP。
B、集群开启维护模式时,可以对SIP进行升级。
C、解散集群会丢失数据,需要谨慎。
D、可以直接访问登录到集群中的子节点。

单选题 【SIP】安全感知平安体从脆弱性、外部攻击、内部异常进行三大维度的安全实时监测能力构建,来达成全面的检测体系,以下说法正确的是?

A、脆弱性是事中事件
B、内部异常是事中事件
C、外部攻击是事中事件
D、外部攻击是事前事件

单选题 【SIP】以基线画像的形式检测易于基线的异常行为作为入口点,结合以降维、聚类、决策树为主的计算处理模型发现异常用户/资产行为,SIP的哪个功能可以做到?

A、 SIEM
B、SAVE
C、 UEBA
D、 Kafka

单选题 【SIP】客户在发现内网存在勒索病毒后,接连可以发现被感染的主机,这里可以使用以下哪个功能查看每日新增的风险主机?

A、处置中心-今日新增
B、处置中心-反复感染
C、处置中心-等级趋势
D、处置中心-最近发现时间

单选题 【SIP】当在处置中心的安全事件为中危或低危时,通过以下哪个模块进行进一步的分析?

A、访问分析
B、资产感知分析
C、分析中心分析
D、日志中心分析

单选题 【SIP】客户发现服务器上有普通帐号提权的操作,以下哪个方法,可以通过SIP查看到。

A、在服务器上安装EDR,将EDR的日志接入到SIP,可以在SIP上查看到提权操作。
B、通过镜像服务器流量到STA,STA上传日志到SIP可以审计到提权操作。
C、选择两U的SIP,并接入服务器的WMI或SYSLOG日志,可以在SIP上查看到提权操作。
D、将服务器的日志,手动导入到SIP进行分析,识别出提权操作。

单选题 【SIP】AF与SIP通过自动下发策略联动,配置了联动封锁策略后,检测到服务器向互联网发起攻击事件,默认的封锁方向是?

A、禁止出站
B、禁止入站
C、禁止出入站
D、不进行封锁