技術問答
技術文章
iT 徵才
聊天室
2025 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
2025 iThome 鐵人賽
DAY
17
0
Security
30 工挑戰 CompTIA Security SY0—701
系列 第
17
篇
Day 17 Security alerting and monitoring concepts and tools
17th鐵人賽
tjabi
2025-10-01 23:59:20
72 瀏覽
分享至
1. Monitoring Computing Resources
包括繼續監視系統、應用程式佮基礎設施,來辨識佮回應可能會出現威脅。
Log files
:文字檔,紀錄發生過的事件。
Security logs
:紀錄所有授權佮無授權的 access。
Systems monitors
:
Application monitors
:
Infrastructure monitors
:Infrastructure 包括網路、資料庫、雲端服務。
Simple Network Management Protocol(SNMP)
:
SNMP agents
SNMP managers
SNMP traps
Network Management System(NMS)
其他監視裝置有
Network Intrusion Detection Systems(NIDSs)
佮
Network Intrusion Prevention Systems(NIPSs)
Network Intrusion Detection Systems(NIDSs)
:
Traffic analysis
Alerts and notifications
Passive role
Network Intrusion Prevention Systems(NIPSs)
:
Real-time analysis and action
Blocking threats
Policy enforcement
Reducing attack surface
Alerts and reporting
2. Activies
五个 alerting and monitoring 的基本 Activies:
Log aggregation
:
Security Information and Even Management(SIEM) system
Alerting
Scanning
Reporting
:
主要元素:
Customizable dashboards
:
SolarWinds Network Performance Monitor(NPM)
The Cisco Digital Network Architecture Center(Cisco DNA Center)
Compliance reporting
Executive summaries
Archiving
3. Alert Response and Remediation/Validation
Quarantine
:
Automated response
Manual intervention
Isolation duration
Alert tuning
4. Tools
Security Content Automation Protocol(SCAP)
:
Open Vulnerability and Assessment Language(OVAL)
Extensible Configuration Checklist Description Format(XCCDF)
Benchmarks
Agents/Agentless
Security Information and Event Management(SIEM)
重要功能:
Data collection
Data aggregation
SIEM correlation
Alerting and reporting
Antivirus
Data Loss Prevention(DLP)
Simple Network Management Protocol(SNMP) Traps
NetFlow
Vulnerability Scanners
留言
追蹤
檢舉
上一篇
Day 16 - Various Activities Associated with Vulnerability management
下一篇
Day 18 Modifying enterprise capabilities to enhance security
系列文
30 工挑戰 CompTIA Security SY0—701
共
30
篇
目錄
RSS系列文
訂閱系列文
1
人訂閱
26
Day 26 Elements of effective security compliance
27
Day27 Types and purposes of audits and assessments
28
Day 28 Security Awareness and Trainging
29
Day 29 Test Details
30
Day 30 Performance-based questions (PBQs)
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
19845
篇
完賽人數
528
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
17th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
[Javascript] 非同步執行,如何延緩後面程式的處理 ??
AARQ 通訊協議是?
FortiGate SSLVPN替代方案?
印表機設定 - Epson 690c
Dell or Asus 伺服器,哪牌比較好?
Dell or Asus Storage 或NAS,哪牌比較好?
將硬碟上的 EFI 分割區複製到固態硬碟後,ARM 架構的 Ubuntu Server 無法啟動
sdray vigor2927 sslvpn ip設定問題
SSLVPN 轉 IPSEC VPN 的問題
iT邦幫忙如何搜尋 關鍵字?
熱門回答
FortiGate SSLVPN替代方案?
[Javascript] 非同步執行,如何延緩後面程式的處理 ??
印表機設定 - Epson 690c
Dell or Asus 伺服器,哪牌比較好?
將硬碟上的 EFI 分割區複製到固態硬碟後,ARM 架構的 Ubuntu Server 無法啟動
熱門文章
c++的.h和cpp,放在相同目錄下好,還是頂層就用include,src分開好? [搬運/問答]
台灣職場必學的Excel函數技巧
什麼是四大報表及其組成?完整解析
人工智慧模型 LLM (單一模型) 與 人工智慧代理 AI Agent(人工智慧代理)是什麼?兩者之間的關鍵差異?
別再只是做報表了,真正的人資資料分析是這樣做的
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}