技術問答
技術文章
iT 徵才
Tag
聊天室
2025 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
2025 iThome 鐵人賽
DAY
17
0
Security
30 工挑戰 CompTIA Security SY0—701
系列 第
17
篇
Day 17 Security alerting and monitoring concepts and tools
17th鐵人賽
tjabi
2025-10-01 23:59:20
45 瀏覽
分享至
1. Monitoring Computing Resources
包括繼續監視系統、應用程式佮基礎設施,來辨識佮回應可能會出現威脅。
Log files
:文字檔,紀錄發生過的事件。
Security logs
:紀錄所有授權佮無授權的 access。
Systems monitors
:
Application monitors
:
Infrastructure monitors
:Infrastructure 包括網路、資料庫、雲端服務。
Simple Network Management Protocol(SNMP)
:
SNMP agents
SNMP managers
SNMP traps
Network Management System(NMS)
其他監視裝置有
Network Intrusion Detection Systems(NIDSs)
佮
Network Intrusion Prevention Systems(NIPSs)
Network Intrusion Detection Systems(NIDSs)
:
Traffic analysis
Alerts and notifications
Passive role
Network Intrusion Prevention Systems(NIPSs)
:
Real-time analysis and action
Blocking threats
Policy enforcement
Reducing attack surface
Alerts and reporting
2. Activies
五个 alerting and monitoring 的基本 Activies:
Log aggregation
:
Security Information and Even Management(SIEM) system
Alerting
Scanning
Reporting
:
主要元素:
Customizable dashboards
:
SolarWinds Network Performance Monitor(NPM)
The Cisco Digital Network Architecture Center(Cisco DNA Center)
Compliance reporting
Executive summaries
Archiving
3. Alert Response and Remediation/Validation
Quarantine
:
Automated response
Manual intervention
Isolation duration
Alert tuning
4. Tools
Security Content Automation Protocol(SCAP)
:
Open Vulnerability and Assessment Language(OVAL)
Extensible Configuration Checklist Description Format(XCCDF)
Benchmarks
Agents/Agentless
Security Information and Event Management(SIEM)
重要功能:
Data collection
Data aggregation
SIEM correlation
Alerting and reporting
Antivirus
Data Loss Prevention(DLP)
Simple Network Management Protocol(SNMP) Traps
NetFlow
Vulnerability Scanners
留言
追蹤
檢舉
上一篇
Day 16 - Various Activities Associated with Vulnerability management
下一篇
Day 18 Modifying enterprise capabilities to enhance security
系列文
30 工挑戰 CompTIA Security SY0—701
共
30
篇
目錄
RSS系列文
訂閱系列文
1
人訂閱
26
Day 26 Elements of effective security compliance
27
Day27 Types and purposes of audits and assessments
28
Day 28 Security Awareness and Trainging
29
Day 29 Test Details
30
Day 30 Performance-based questions (PBQs)
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
19864
篇
完賽人數
529
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
看更多
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
17th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
NVR錄影主機
關於中華nokia數據機DHCP問題
OUTLOOK無法搜尋、無法建立索引且無法執行Windows Search
.NET FRAMEWORK 3.5 安裝
.NET C# 資料庫 CRUD 專案,實務上會怎麼安排單元測試 / 整合測試?xUnit 可以直接拿來寫整合測試嗎?
熱門回答
NVR錄影主機
.NET FRAMEWORK 3.5 安裝
關於中華nokia數據機DHCP問題
熱門文章
Excel排序功能全攻略,快速整理你的資料
VScode 開發應用系統專案(2) - 應用系統建置前準備工具類程式
Excel凍結窗格功能詳細操作指南
再見了 Ingress NGINX
[技術實戰] 拒絕雲端洩密!我用 Docker + Llama 3 打造工程師專用的「100% 離線」AI 研發資料庫
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}