SPLK-3001 試験問題 1

ESインストールプロセスのどの時点で、Splunk_TA_ForIndexes.splbeをインデクサーにデプロイする必要がありますか?
  • SPLK-3001 試験問題 2

    新しいイベントにインデックスが付けられると、相関検索が実行されることを示した設定はどれですか?
  • SPLK-3001 試験問題 3

    ブルートフォースアクセス動作検出相関検索が有効になっており、多くの誤検知が発生しています。入力データがすでに検証されていると仮定します。相関検索の感度を下げるにはどうすればよいですか?
  • SPLK-3001 試験問題 4

    アドオンをSplunkEnterpriseSecurityに自動的にインポートできるのは次のうちどれですか?
  • SPLK-3001 試験問題 5

    「推奨アクション」と「適応応答アクション」はどちらも適応応答を使用します。それらはどのように異なりますか?