A.不存在高風(fēng)險(xiǎn)且分?jǐn)?shù)不低于70分
B.不存在高風(fēng)險(xiǎn)且分?jǐn)?shù)不低于60分
C.不存在中風(fēng)險(xiǎn)且分?jǐn)?shù)不低于70分
D.不存在中風(fēng)險(xiǎn)且分?jǐn)?shù)不低于60分
您可能感興趣的試卷
你可能感興趣的試題
A.確定該設(shè)備是否接入到了XDR平臺(tái)
B.如果已有部分告警日志在XDR平臺(tái)則說明鏈路是通的,數(shù)據(jù)可能存在堆積的情況,可以等待觀察
C.EDR上報(bào)的資產(chǎn),需要在云圖接入以后上報(bào)的數(shù)據(jù)才會(huì)在XDR展示
D.告警日志和資產(chǎn)上報(bào)頻率為5分鐘一次,如果超時(shí)則依舊未收到數(shù)據(jù)則為異常
A.數(shù)據(jù)以json形式上傳,會(huì)對(duì)數(shù)據(jù)進(jìn)行序列化和壓縮
B.傳輸時(shí)使用https對(duì)數(shù)據(jù)進(jìn)行加密,需要有密鑰才能解開,加密算法為RSA
C.端側(cè)數(shù)據(jù)(EDR/CWPP)和網(wǎng)絡(luò)側(cè)數(shù)據(jù)(SIP/AF)上傳的帶寬和數(shù)據(jù)量一致
D.經(jīng)過客戶確認(rèn)同意后數(shù)據(jù)才能實(shí)現(xiàn)上傳到云端
A.SIP主要為NDR的技術(shù)路線,即通過網(wǎng)絡(luò)流量采集來定位和發(fā)現(xiàn)威脅。
B.SIP可以做到呈現(xiàn)確定的事件,而不是可能發(fā)生的告警。
C.XDR=NDR+EDR+安全服務(wù)+其他(可擴(kuò)展)。
D.XDR將過程(網(wǎng)絡(luò))與結(jié)果(終端)全部采集并基于attack攻擊矩陣圖、專家知識(shí)經(jīng)驗(yàn)固化為關(guān)聯(lián)分析模型來將網(wǎng)絡(luò)及終端側(cè)的行為做關(guān)聯(lián)分析,實(shí)現(xiàn)自動(dòng)化生成完整攻擊鏈的效果。
A.EDR探針版僅保留數(shù)據(jù)上報(bào)的能力
B.EDR探針版有殺毒能力
C.XDR不可以聯(lián)動(dòng)EDR探針版
D.EDR探針版跟EDR全量版無區(qū)別
A.安全組件接入賬號(hào)以及密碼填寫,需要與XDR平臺(tái)上設(shè)備對(duì)接處填寫一樣
B.安全組件接入賬號(hào)以及密碼填寫,填寫的是云圖的賬號(hào)密碼
C.EDR跟XDR對(duì)接支持?jǐn)?shù)據(jù)上報(bào)以及策略下發(fā)
D.CWPP跟XDR對(duì)接完會(huì)進(jìn)行資產(chǎn)的上報(bào)
最新試題
控制臺(tái)支持查詢的日志不包含以下哪項(xiàng)?()
AF雙機(jī)切換可能的原因有()。
AC做web單點(diǎn)登錄描述錯(cuò)誤的是()。
關(guān)于AC時(shí)長(zhǎng)配額功能, 以下提醒方式不能做到的是()。
關(guān)于802.1x認(rèn)證,下列說法正確的是()。
客戶部署AC與AD域結(jié)合單點(diǎn)登錄,辦公區(qū)和會(huì)議室網(wǎng)段不同,且全網(wǎng)是DHCP環(huán)境。希望實(shí)現(xiàn)辦公區(qū)的筆記本電腦域單點(diǎn)登錄成功,拿到會(huì)議重新獲得IP后,不需要再次認(rèn)證,請(qǐng)問你推薦下面哪種方案?()
下面哪個(gè)功能會(huì)主動(dòng)掃描內(nèi)網(wǎng)?()
以下關(guān)于AC時(shí)長(zhǎng)配額功能不支持的時(shí)間范圍是()。
以下哪項(xiàng)不是威脅處置的常見工具?()
深信服AC對(duì)接H3C IMC單點(diǎn)登錄實(shí)現(xiàn)技術(shù)錯(cuò)誤的是()。