技術問答
技術文章
iT 徵才
聊天室
2026 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
2025 iThome 鐵人賽
DAY
17
0
Security
30 工挑戰 CompTIA Security SY0—701
系列 第
17
篇
Day 17 Security alerting and monitoring concepts and tools
17th鐵人賽
tjabi
2025-10-01 23:59:20
100 瀏覽
分享至
1. Monitoring Computing Resources
包括繼續監視系統、應用程式佮基礎設施,來辨識佮回應可能會出現威脅。
Log files
:文字檔,紀錄發生過的事件。
Security logs
:紀錄所有授權佮無授權的 access。
Systems monitors
:
Application monitors
:
Infrastructure monitors
:Infrastructure 包括網路、資料庫、雲端服務。
Simple Network Management Protocol(SNMP)
:
SNMP agents
SNMP managers
SNMP traps
Network Management System(NMS)
其他監視裝置有
Network Intrusion Detection Systems(NIDSs)
佮
Network Intrusion Prevention Systems(NIPSs)
Network Intrusion Detection Systems(NIDSs)
:
Traffic analysis
Alerts and notifications
Passive role
Network Intrusion Prevention Systems(NIPSs)
:
Real-time analysis and action
Blocking threats
Policy enforcement
Reducing attack surface
Alerts and reporting
2. Activies
五个 alerting and monitoring 的基本 Activies:
Log aggregation
:
Security Information and Even Management(SIEM) system
Alerting
Scanning
Reporting
:
主要元素:
Customizable dashboards
:
SolarWinds Network Performance Monitor(NPM)
The Cisco Digital Network Architecture Center(Cisco DNA Center)
Compliance reporting
Executive summaries
Archiving
3. Alert Response and Remediation/Validation
Quarantine
:
Automated response
Manual intervention
Isolation duration
Alert tuning
4. Tools
Security Content Automation Protocol(SCAP)
:
Open Vulnerability and Assessment Language(OVAL)
Extensible Configuration Checklist Description Format(XCCDF)
Benchmarks
Agents/Agentless
Security Information and Event Management(SIEM)
重要功能:
Data collection
Data aggregation
SIEM correlation
Alerting and reporting
Antivirus
Data Loss Prevention(DLP)
Simple Network Management Protocol(SNMP) Traps
NetFlow
Vulnerability Scanners
留言
追蹤
檢舉
上一篇
Day 16 - Various Activities Associated with Vulnerability management
下一篇
Day 18 Modifying enterprise capabilities to enhance security
系列文
30 工挑戰 CompTIA Security SY0—701
共
30
篇
目錄
RSS系列文
訂閱系列文
1
人訂閱
26
Day 26 Elements of effective security compliance
27
Day27 Types and purposes of audits and assessments
28
Day 28 Security Awareness and Trainging
29
Day 29 Test Details
30
Day 30 Performance-based questions (PBQs)
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
19860
篇
完賽人數
528
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
17th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
在上海使用 Fortigate 的IPSEC VPN
想轉職至 IT 相關領域,想請教幾個問題
Exchange 2016 遇到的問題 Outlook無法登入
o365 sharedmailbox 收件一問 - 轉寄去DISTRIBUTION GROUP 問題
要怎麼vibe coding 但又不讓AI忘記他們的連結?
IT小白想知道分享會或展覽可以在哪獲得相關資訊
關於2026-02 IBM S2000-025 考試
Bin 檔案如何轉換為 mp4檔 ( thx )
熱門回答
在上海使用 Fortigate 的IPSEC VPN
想轉職至 IT 相關領域,想請教幾個問題
o365 sharedmailbox 收件一問 - 轉寄去DISTRIBUTION GROUP 問題
Exchange 2016 遇到的問題 Outlook無法登入
要怎麼vibe coding 但又不讓AI忘記他們的連結?
熱門文章
VPN同網段怎麼辦,如何建立同網段 LAN to LAN VPN
[POG-09] 當 AI 開始行動,Prompt Governance 就不夠了
有Excel為什麼還要用BI做分析,是盲目跟風還是必然趨勢?
BI商業智慧是什麼,是否所有企業都適合推BI?
數據視覺化神器!好用的Dashboard軟體大推薦
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}