| 裝置 / 機制 | 運作層級或核心機制 | 關鍵資安特性 |
|---|---|---|
| 集線器 (Hub) | OSI 實體層 (Physical Layer) | 共用碰撞網域,所有 Port 皆能收到廣播封包,易遭流量監聽。 |
| 資安聯防機制 | 跨組織情資分享 (Threat Intelligence Sharing) | 透過早期警報與情資交換,讓同業在受害初期及時防範。 |
| PGP 協定 | 資料加密與數位簽章工具 | 結合對稱式與非對稱式金鑰技術,提供郵件與檔案的機密性與完整性。 |
| 記錄類型 / 來源 | 是否為有效鑑識線索 | 判斷說明 |
|---|---|---|
| SIEM Log (集中化日誌) | 是 (正確選項) | 各資安設備與主機日誌已集中匯入平台,可從中分析異常行為與告警。 |
| Antivirus / EDR Detail Log | 是 (正確選項) | 端點防護軟體會詳細記錄惡意檔案的隔離、攔截或感染軌跡。 |
| OS 應用程式記錄 & SNMP Log | 否 | 一般應用程式記錄與網路設備 SNMP Log 與病毒直接感染的關聯性較低。 |