SPLK-3001 試験問題 1
ESインストールプロセスのどの時点で、Splunk_TA_ForIndexes.splbeをインデクサーにデプロイする必要がありますか?
SPLK-3001 試験問題 2
新しいイベントにインデックスが付けられると、相関検索が実行されることを示した設定はどれですか?
SPLK-3001 試験問題 3
ブルートフォースアクセス動作検出相関検索が有効になっており、多くの誤検知が発生しています。入力データがすでに検証されていると仮定します。相関検索の感度を下げるにはどうすればよいですか?
SPLK-3001 試験問題 4
アドオンをSplunkEnterpriseSecurityに自動的にインポートできるのは次のうちどれですか?
SPLK-3001 試験問題 5
「推奨アクション」と「適応応答アクション」はどちらも適応応答を使用します。それらはどのように異なりますか?
