A.根據制定的規(guī)則,執(zhí)行相應的動作
B.和alert配合,實現SCA告警功能
C.根據制定的規(guī)則,給原始日志信息賦予新的安全級別并設置其事件類型屬性
D.根據制定的規(guī)則,查詢符合規(guī)則的日志信息。
您可能感興趣的試卷
你可能感興趣的試題
A.在處理路由器、交換機和防火墻等網絡設備日志方面,SecCenter A1000是一個日志接收者,完成的是日志被動接收的工作,而不是去主動采集
B.在處理Windows主機安全事件日志方面,SecCente rA1000是一個日志采集者,完成的是日志主動采集的工作,而不是被動接收
C.在處理數據庫日志時,SecCenter A1000是一個日志采集者,完成的是日志主動采集的工作,而不是被動接收
D.在處理防火墻、IPS等安全設備日志方面,SCA主動進行日志采集。
A.郵件告警
B.手機短信告警
C.trap告警信息
D.SCA實時監(jiān)控顯示告警
A.MSword
B.MSexcel
C.PDF
D.HTML
E.TXT
A.syslog日志
B.netflow/cflow日志
C.netstream日志
D.ecPathbinaryflow日志
A.8216
B.9216
C.9016
D.8016
最新試題
IPS的web檢測,能夠檢測哪些項目?()
防火墻的策略一般是應用在安全域之間的,而IPS/AV策略一般是應用在某個段上。
隨著網絡技術的不斷發(fā)展,防火墻也在完成自己的更新?lián)Q代,防火墻所經歷的技術演進包括有()。
ping of death攻擊原理與以下哪種攻擊類似?()
根據防火墻的技術的演進特性,可以分為()。
SecPath T系列IPS設備Web管理系統(tǒng)缺省使用http協(xié)議進行訪問,默認的用戶名和密碼都是admin。
在UDP端口掃描中,對主機端口是否開放的判斷依據是()。
下面哪一個協(xié)議工作在TCP/IP協(xié)議棧中的傳輸層以下?()
IPS的web檢測可以檢測url參數,參數包含哪些?()
以下屬于傳統(tǒng)型病毒的有()。