阿摩線上測驗 登入

試題詳解

試卷:114年 - 114-1 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#126101 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:114年 - 114-1 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#126101

年份:114年

科目:iPAS◆資訊安全防護實務◆中級

複選題

16.安全性資訊與事件管理(SecurityInformationandEventManagement,SIEM)是蒐集、分析、關聯日誌,並且提供即時的警報與威脅檢測,可針對事件回溯與調查,當我們設定要將一台WindowsServer2019的安全性事件,拋送回到SIEM進行分析,可以透過下列哪些通訊協定無需額外的透過cmd指令串接、設定、組態即可傳送?(複選)
(A)Syslog(SystemLoggingProtocol)
(B)SNMP(SimpleNetworkManagementProtocol)
(C)Agent-Based
(D)WindowsEventForwarding(WEF)

正確答案:登入後查看