單項(xiàng)選擇題下列XDR與SIP的區(qū)別,說(shuō)法錯(cuò)誤的是()。

A.SIP主要為NDR的技術(shù)路線,即通過(guò)網(wǎng)絡(luò)流量采集來(lái)定位和發(fā)現(xiàn)威脅。
B.SIP可以做到呈現(xiàn)確定的事件,而不是可能發(fā)生的告警。
C.XDR=NDR+EDR+安全服務(wù)+其他(可擴(kuò)展)。
D.XDR將過(guò)程(網(wǎng)絡(luò))與結(jié)果(終端)全部采集并基于attack攻擊矩陣圖、專家知識(shí)經(jīng)驗(yàn)固化為關(guān)聯(lián)分析模型來(lái)將網(wǎng)絡(luò)及終端側(cè)的行為做關(guān)聯(lián)分析,實(shí)現(xiàn)自動(dòng)化生成完整攻擊鏈的效果。


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題以下關(guān)于EDR探針版與XDR對(duì)接的說(shuō)法正確的是()。

A.EDR探針版僅保留數(shù)據(jù)上報(bào)的能力
B.EDR探針版有殺毒能力
C.XDR不可以聯(lián)動(dòng)EDR探針版
D.EDR探針版跟EDR全量版無(wú)區(qū)別

2.單項(xiàng)選擇題關(guān)于安全組件對(duì)接X(jué)DR,下列說(shuō)法錯(cuò)誤的是()。

A.安全組件接入賬號(hào)以及密碼填寫(xiě),需要與XDR平臺(tái)上設(shè)備對(duì)接處填寫(xiě)一樣
B.安全組件接入賬號(hào)以及密碼填寫(xiě),填寫(xiě)的是云圖的賬號(hào)密碼
C.EDR跟XDR對(duì)接支持?jǐn)?shù)據(jù)上報(bào)以及策略下發(fā)
D.CWPP跟XDR對(duì)接完會(huì)進(jìn)行資產(chǎn)的上報(bào)

3.單項(xiàng)選擇題關(guān)于aTrust設(shè)備,組建本地集群時(shí)的要求,下列說(shuō)法錯(cuò)誤的是()。

A.設(shè)備組集群必須滿足cpu/內(nèi)存/網(wǎng)口數(shù)保持一致
B.設(shè)備組集群必須滿足設(shè)備版本,定制包和補(bǔ)丁包一致
C.設(shè)備組集群,授權(quán)類(lèi)型必須保持一致(基礎(chǔ)授權(quán)不能和高級(jí)授權(quán)組集群)
D.硬件和虛擬化可組集群,實(shí)現(xiàn)設(shè)備高可靠性和高冗余性

4.單項(xiàng)選擇題在啟動(dòng)UDP+TCP的SPA的情況下,安裝SPA客戶端后登錄時(shí)提示無(wú)法連接服務(wù)端,如下哪個(gè)原因是錯(cuò)誤的?()

A.客戶端電腦系統(tǒng)時(shí)間不正確
B.客戶端電腦沒(méi)有配置安全碼
C.服務(wù)端沒(méi)有將控制中心接入端口的UDP端口映射出來(lái)
D.客戶端電腦無(wú)法訪問(wèn)到代理網(wǎng)關(guān)的地址

5.單項(xiàng)選擇題關(guān)于VPN配置轉(zhuǎn)換工具的用法,下列說(shuō)法正確的是()。

A.skip命令,能實(shí)現(xiàn)將重名的用戶、資源將跳過(guò)不導(dǎo)入,但重名的角色會(huì)覆蓋。
B.add命令,能實(shí)現(xiàn)將重名的用戶、資源、角色將跳過(guò)不導(dǎo)入。
C.-n參數(shù),能否實(shí)現(xiàn)將資源歸屬到指定的區(qū)域,默認(rèn)會(huì)歸屬到Default區(qū)域中。
D.--hide參數(shù)能實(shí)現(xiàn)把外部用戶導(dǎo)入到指定的用戶目錄中。

6.單項(xiàng)選擇題關(guān)于配置WEB模式資源時(shí),以下哪項(xiàng)是正確的?()

A.后端服務(wù)器地址可以是IP或者是域名
B.前端服務(wù)器地址只能是域名
C.發(fā)布的web資源一定要上傳授信證書(shū)
D.客戶沒(méi)有授信證書(shū)時(shí),可以用設(shè)備自帶證書(shū),進(jìn)行應(yīng)用發(fā)布

7.單項(xiàng)選擇題關(guān)于aTrust的認(rèn)證策略, 下列說(shuō)法錯(cuò)誤的是()。

A.用戶首次認(rèn)證,可以配置多種認(rèn)證方式
B.增強(qiáng)認(rèn)證中的“賬號(hào)弱密碼登錄”針對(duì)的賬號(hào)是外部用戶賬號(hào)
C.移動(dòng)端和PC端支持的增強(qiáng)認(rèn)證和二次認(rèn)證類(lèi)型一樣
D.配置了豁免規(guī)則,在滿足條件的情況下,可以實(shí)現(xiàn)免二次認(rèn)證

8.單項(xiàng)選擇題客戶反饋EDR安裝之后電腦特別卡慢,以下處理思路正確的是()。

A.關(guān)閉實(shí)時(shí)監(jiān)控測(cè)試是否正確,如果關(guān)閉正常,建議客戶后續(xù)該電腦不要開(kāi)啟實(shí)時(shí)監(jiān)控
B.測(cè)試重命名實(shí)時(shí)監(jiān)控驅(qū)動(dòng)是否正常,如果修改正常,可以告知客戶已經(jīng)解決
C.禁用所有微隔離策略確認(rèn)是否微隔離攔截?cái)?shù)據(jù)導(dǎo)致電腦卡慢
D.確認(rèn)進(jìn)程占用情況,是否edr殺毒導(dǎo)致電腦卡

9.單項(xiàng)選擇題下列關(guān)于EDR支持的終端補(bǔ)丁包下載方式說(shuō)法錯(cuò)誤的是()。

A.終端可以通過(guò)EDR平臺(tái)上下載系統(tǒng)補(bǔ)丁包
B.終端第一優(yōu)先從EDR管理平臺(tái)上下載系統(tǒng)補(bǔ)丁包,且不支持調(diào)整該優(yōu)先順序
C.EDR可以設(shè)置終端從自身互聯(lián)網(wǎng)出口鏈接到微軟官方補(bǔ)丁站點(diǎn)進(jìn)行下載
D.EDR可以設(shè)置終端從客戶內(nèi)網(wǎng)WSUS補(bǔ)丁更新服務(wù)器進(jìn)行下載