XSIAM-Engineer 試験問題 56
ある組織は、XSIAM 内のカスタム相関ルールに大きく依存しています。XSIAM コンテンツの必須更新後、関連する生のイベントが取り込まれているにもかかわらず、いくつかの重要なカスタムルールがトリガーされなくなりました。XSIAM コンソールでは、カスタムルールが「有効」かつ「検証済み」と表示されています。この動作の最も複雑でありながら見落とされがちな原因と、推奨される診断方法は何ですか?
XSIAM-Engineer 試験問題 57
「アプリケーションクラッシュ」アラート用に設定された次の XSIAM スコアリング ルールを検討してください。

「app_crash_detection」によって、以下の属性を持つアラートが生成されます: 'alert.count = 1 、 'alert.app_name = 'ERP'' 、 'alert.environment = 'prod" 、検出ルールの初期ベーススコアは '50' です。このアラートの最終スコアはいくらになりますか?

「app_crash_detection」によって、以下の属性を持つアラートが生成されます: 'alert.count = 1 、 'alert.app_name = 'ERP'' 、 'alert.environment = 'prod" 、検出ルールの初期ベーススコアは '50' です。このアラートの最終スコアはいくらになりますか?
XSIAM-Engineer 試験問題 58
データセット「parsing_rules_errors」ではどのタイプの解析エラーが分類されますか?
XSIAM-Engineer 試験問題 59
ある企業が、独自のJSON形式でログを生成するカスタム開発アプリケーションを統合しようとしています。これらのログをBroker VM経由でCortex XSIAMに取り込む必要があります。JSON構造は複雑で、ネストされたオブジェクトや配列が含まれています。XSIAM内でこれらのログを適切に解析・正規化するには、Broker VMにどのような具体的な設定が必要でしょうか。また、ログ形式自体に関してどのような点を特に考慮する必要がありますか?
XSIAM-Engineer 試験問題 60
Cortex XSIAMエージェントの導入計画段階では、厳格な出力ポリシーを適用した高度にセグメント化された環境において、エージェントのネットワーク接続を確保することが重要な要件となります。エージェントはXSIAMクラウドと通信する必要がありますが、通信は指定されたプロキシサーバーを介してのみ行われます。エージェントの登録と運用を成功させるために、インストール前のチェックと設定手順のうち、必須となるものはどれですか?
