이런 단순 암기 문제가 무슨 의미가 있나 싶네요...
30. 다음 중 SIEM에 사용되는 프로그램과 가장 거리가 먼 것은?
- ①SPLUNK
- ②QRadar
- ③Arcsight
- ④EnCase
문제 풀이
관련 포럼글
자유 댓글
Security Information and Event Management (SIM+SEM) - 응용 프로그램 및 네트워크 하드웨어에서 생성 된 보안 경고에 대한 실시간 분석을 제공
변별력 떨어지는 이딴 문제를 기사에서
포렌식에서 나오는데 이정도도 암기못하면 안됨..
- ① SPLUNK: SIEM 솔루션으로 널리 사용됩니다. 대규모 데이터 분석과 보안 이벤트 관리에 특화되어 있습니다.
- ② QRadar: IBM의 SIEM 솔루션으로, 실시간 위협 탐지와 로그 관리 기능을 제공합니다.
- ③ Arcsight: Micro Focus(구 HP)의 SIEM 솔루션으로, 엔터프라이즈급 보안 분석 도구입니다.
- ④ EnCase: SIEM과는 거리가 멉니다. 주로 디지털 포렌식 조사에 사용되는 도구입니다.