Ed
há 2 anos
O Security Information and Event Management (SIEM) é uma solução de segurança que coleta, analisa e correlaciona dados de eventos e logs de diferentes fontes em uma rede corporativa. Sua principal função é fornecer visibilidade em tempo real sobre a segurança da rede, permitindo a detecção de ameaças e a resposta a incidentes. Analisando as alternativas: a) Monitorar e registrar os dados de tráfego para otimizar o desempenho da rede - Isso se refere mais a ferramentas de monitoramento de rede, não especificamente ao SIEM. b) Detectar, analisar e responder a eventos e alertas de segurança em tempo real - Esta é a função principal do SIEM, que se concentra na segurança e na resposta a incidentes. c) Gerenciar backups de dados corporativos - Isso é relacionado a soluções de backup, não ao SIEM. d) Criar redes privadas e seguras para a comunicação interna - Isso se refere a VPNs e outras soluções de rede, não ao SIEM. e) Garantir o acesso irrestrito a todas as informações da rede - Isso não é uma função do SIEM, que visa proteger e monitorar a segurança. Portanto, a alternativa correta é: b) Detectar, analisar e responder a eventos e alertas de segurança em tempo real.
Cadastre-se ou realize login
Mais perguntas desse material