C1000-162 試験問題 11

多数のソース システムがローカル間 LDAP トラフィックを介して特定の宛先に接続していることが確認されたアクティブな攻撃を分析した後、攻撃者は、標的のシステムが組織内の正当な LDAP サーバーであることを発見しました。
x 将来の分析で混乱を避けるために、ターゲット システムへのこのタイプのトラフィックを予想どおりにフラグ付けし、それ以上の攻撃から除外するにはどうすればよいでしょうか。
  • C1000-162 試験問題 12

    QRadar のどの機能が既存の資産プロファイル データを使用することで、管理者が不明なサーバー タイプを定義し、それをビルディング ブロックおよびネットワーク階層内のサーバー定義に割り当てることができるのでしょうか。
  • C1000-162 試験問題 13

    ネットワーク上でセッションがアクティブであった時間を判断するには、どのフロー フィールドを使用する必要がありますか?
  • C1000-162 試験問題 14

    時系列グラフを作成するときに使用できる 2 つの軸タイプは何ですか?
  • C1000-162 試験問題 15

    徹底的な分析を行った結果、さまざまなカテゴリの多数の固有のイベントを通じて 1 つのシステムを標的とする攻撃者によって生成されたトラフィックは正当なものであり、犯罪として分類されるべきではないことが判明しました。
    このトラフィックを除外するには、どのチューニング方法論ガイドラインを使用できますか?