题目内容 (请给出正确答案)
[单选题]

态势感知平台接入了多个厂商安全日志,同一个地址,现在A厂商日志为:暴力破解30次;B厂商日志为:非法登录1次;C厂商:异常访问1次;经态势感知平台分析合并,最终呈现下列哪种告警及防护建议?()

A.入侵事件一异常扫描一建议阻断源

B.入侵事件一暴力破解一建议阻断源

C.入侵事件一暴力破解一建议忽略

D.入侵事件一异常扫描一建议忽略

提问人:网友王静平 发布时间:2022-07-26
参考答案
查看官方参考答案
如搜索结果不匹配,请 联系老师 获取答案
网友答案
查看全部
加载更多
提交我的答案
登录提交答案,可赢取奖励机会。
更多“态势感知平台接入了多个厂商安全日志,同一个地址,现在A厂商日…”相关的问题
第1题
中兴的U31网管怀疑被非法用户登录,可以通过哪个日志查看到用户登录情况()。

A.操作日志

B.安全日志

C.系统日志

D.告警日志

点击查看答案
第2题
日志格式具有多样性,目前国际上尚未制定出统一的日志格式标准,不同厂商根据自身需求制定相应的日志格式。()
点击查看答案
第3题
5G网管日志可以分为()。

A.操作日志

B.系统日志

C.登录日志

D.安全日志

点击查看答案
第4题
系统日志中记录的时间类型由预先定义()

A.随机生成

B.用户

C.主板厂商

D.操作系统

点击查看答案
第5题
有效和无效的登录尝试事件包含在()。

A.应用程序日志

B.安全日志

C.系统日志

D.安全日志和系统日志中都包含

点击查看答案
第6题
Windows的主要日志不包括的分类是()。

A.系统日志

B.安全日志

C.应用日志

D.失败登录请求日志

点击查看答案
第7题
检查设备是否记录的日志类型包括()

A.记录账户操作日志

B.记录安全事件日志

C.记录定时任务日志

D.记录帐户登录日志

点击查看答案
第8题
为保障网络互联的安全,下面哪种说法符合IT内控的管理要求()。

A.安全管理员每季度对安全设备的规则进行复核、确认、检查,填写安全设备配置检查记录表;

B.安全管理员每月对安全设备的规则进行复核、确认、检查,填写安全设备配置检查记录表;

C.安全管理员每周对网络设备登录日志、防火墙日志、入侵检测日志等进行分析审计。

D.安全管理员每月对网络设备登录日志、防火墙日志、入侵检测日志等进行分析审计。

点击查看答案
第9题
对于Linux审计说法正确的是()

A.Linux在secure日志中登录成功日志和审计日志是同一个文件

B.Linux系统可以使用自带的软件发送审计日志到SOC平台

C.Linux系统一般使用auditd进程产生日志文件

D.Linux系统默认情况下未对审计进程进行有效保护

E.Linux系统支持细粒度的审计操作

点击查看答案
第10题
非法用户企图以系统管理员的身份修改系统安全设置的事件是哪种类型的日志:()。

A.系统日志

B.安全日志

C.应用程序日志

D.网络日志

点击查看答案
第11题
日志分为应用程序日志、安全日志和系统日志等,以下不属于安全日志的是?()

A.SQL Server数据库程序进行备份设定的日志

B.对系统进行登录成功信息

C.删除系统文件

D.创建系统文件

点击查看答案
账号:
你好,尊敬的用户
复制账号
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
欢迎分享答案

为鼓励登录用户提交答案,简答题每个月将会抽取一批参与作答的用户给予奖励,具体奖励活动请关注官方微信公众号:简答题

简答题官方微信公众号

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“简答题”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
简答题
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反简答题购买须知被冻结。您可在“简答题”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
简答题
点击打开微信