技術問答
技術文章
iT 徵才
聊天室
2025 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
2025 iThome 鐵人賽
DAY
17
0
Security
30 工挑戰 CompTIA Security SY0—701
系列 第
17
篇
Day 17 Security alerting and monitoring concepts and tools
17th鐵人賽
tjabi
2025-10-01 23:59:20
68 瀏覽
分享至
1. Monitoring Computing Resources
包括繼續監視系統、應用程式佮基礎設施,來辨識佮回應可能會出現威脅。
Log files
:文字檔,紀錄發生過的事件。
Security logs
:紀錄所有授權佮無授權的 access。
Systems monitors
:
Application monitors
:
Infrastructure monitors
:Infrastructure 包括網路、資料庫、雲端服務。
Simple Network Management Protocol(SNMP)
:
SNMP agents
SNMP managers
SNMP traps
Network Management System(NMS)
其他監視裝置有
Network Intrusion Detection Systems(NIDSs)
佮
Network Intrusion Prevention Systems(NIPSs)
Network Intrusion Detection Systems(NIDSs)
:
Traffic analysis
Alerts and notifications
Passive role
Network Intrusion Prevention Systems(NIPSs)
:
Real-time analysis and action
Blocking threats
Policy enforcement
Reducing attack surface
Alerts and reporting
2. Activies
五个 alerting and monitoring 的基本 Activies:
Log aggregation
:
Security Information and Even Management(SIEM) system
Alerting
Scanning
Reporting
:
主要元素:
Customizable dashboards
:
SolarWinds Network Performance Monitor(NPM)
The Cisco Digital Network Architecture Center(Cisco DNA Center)
Compliance reporting
Executive summaries
Archiving
3. Alert Response and Remediation/Validation
Quarantine
:
Automated response
Manual intervention
Isolation duration
Alert tuning
4. Tools
Security Content Automation Protocol(SCAP)
:
Open Vulnerability and Assessment Language(OVAL)
Extensible Configuration Checklist Description Format(XCCDF)
Benchmarks
Agents/Agentless
Security Information and Event Management(SIEM)
重要功能:
Data collection
Data aggregation
SIEM correlation
Alerting and reporting
Antivirus
Data Loss Prevention(DLP)
Simple Network Management Protocol(SNMP) Traps
NetFlow
Vulnerability Scanners
留言
追蹤
檢舉
上一篇
Day 16 - Various Activities Associated with Vulnerability management
下一篇
Day 18 Modifying enterprise capabilities to enhance security
系列文
30 工挑戰 CompTIA Security SY0—701
共
30
篇
目錄
RSS系列文
訂閱系列文
1
人訂閱
26
Day 26 Elements of effective security compliance
27
Day27 Types and purposes of audits and assessments
28
Day 28 Security Awareness and Trainging
29
Day 29 Test Details
30
Day 30 Performance-based questions (PBQs)
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
19843
篇
完賽人數
528
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
17th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
iOS 裝置無法透過 IPsec VPN 連入 FortiGate,請問正確設定方式?
EPSON LQ-690C 印表機中一刀跑版
[Javascript] 非同步執行,如何延緩後面程式的處理 ??
印表機設定 - Epson 690c
AARQ 通訊協議是?
Dell or Asus 伺服器,哪牌比較好?
Dell or Asus Storage 或NAS,哪牌比較好?
將硬碟上的 EFI 分割區複製到固態硬碟後,ARM 架構的 Ubuntu Server 無法啟動
sdray vigor2927 sslvpn ip設定問題
熱門回答
iOS 裝置無法透過 IPsec VPN 連入 FortiGate,請問正確設定方式?
EPSON LQ-690C 印表機中一刀跑版
印表機設定 - Epson 690c
[Javascript] 非同步執行,如何延緩後面程式的處理 ??
Dell or Asus 伺服器,哪牌比較好?
熱門文章
Vue 的this跟 js 的this有什麼不同?為什麼能直接存取屬性? componentInstance(元件實例)
DNS 可見度差距:防火牆在網路安全中忽略的錯誤設定
[資料治理實戰回憶錄]0-從失敗中開始
告別「N 個 resize 監聽器」改用 React Context API 改善網頁效能
台灣職場必學的Excel函數技巧
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}