XSIAM-Engineer 試験問題 16
XSIAM エンジニアは、稀な地理的位置からの不審なログイン試行を検出するために設計された既存のインジケータールールをレビューしています。現在のルールは、「city」フィールドが組織で許可されている都市の定義済みリストに含まれていないログインイベントでトリガーされます。そのため、従業員の正当な移動による誤検知が大量に発生しています。このルールを最適化するために、エンジニアは次のうちどのアクションを実行する必要がありますか?
XSIAM-Engineer 試験問題 17
XSIAMエンジニアは、大規模なエージェント導入に向けた導入前評価を実施しています。既存のエンドポイントセキュリティソリューション(アンチウイルス、EDRなど)との潜在的な競合や、重要な本番サーバーへのパフォーマンスオーバーヘッドが懸念事項となっています。これらのリスクを軽減するために、エンジニアは技術分析と戦略計画を組み合わせた以下のどのアクションを実施すべきでしょうか?
XSIAM-Engineer 試験問題 18
Windows 2019サーバーに新しく導入されたXSIAMエージェントは「接続済み」と報告しますが、「データ損失防止」モジュールと「ホストインサイト」モジュールは「利用不可」と表示されます。エージェントの診断ファイル(panther.zip)を確認すると、agent_status.jsonから以下の抜粋が表示されます。

この特定の問題の原因として最も考えられる 2 つの原因は何ですか?

この特定の問題の原因として最も考えられる 2 つの原因は何ですか?
XSIAM-Engineer 試験問題 19
ある組織が、レガシーEDRソリューションからCortex XSIAMへの移行を進めています。計画段階で、数千台のエンドポイントが、依然として重要なもののサポート終了が近づいている古いオペレーティングシステム(Windows Server 2012 R2、CentOS 7など)を実行していることが判明しました。これらのシステムに対するXSIAMエージェントの互換性とサポートに関して最も重要な考慮事項は何ですか?また、エンジニアはどのような戦略的な推奨事項を提供すべきですか?
XSIAM-Engineer 試験問題 20
ローリング トークンを使用して Cortex XDR エージェントを管理する目的は何ですか?
