試験212-82-JPN トピック4 問題52 スレッド

ECCouncil 212-82-JPNのリアル試験問題集
問題 #: 52
トピック #: 4
大手金融機関である SecuraCorp は、ゼロデイ脆弱性を懸念しています。ネットワーク インフラストラクチャが広範に広がり、トランザクション ポイントが複数あるため、シグネチャだけに頼るのではなく、ネットワークの動作に基づいて疑わしいパターンを効果的に識別できるシステムが必要です。SecuraCorp は、自社のニーズに合わせて、主にどのタイプの IDS/IPS を導入すべきでしょうか。

おすすめの解答:B 解答を投票する

SecuraCorp needs an Intrusion Detection System (IDS) that can identify suspicious patterns based on behavior rather than relying solely on known signatures. Here's why an Anomaly-based IDS is the best fit:
* Anomaly-based IDS:
* Behavior Analysis: Detects deviations from normal network behavior, which is crucial for identifying zero-day vulnerabilities.
* Pattern Recognition: Uses machine learning and statistical methods to identify unusual patterns that might indicate malicious activity.
* Advantages: Effective against unknown threats and zero-day exploits because it does not rely on predefined signatures.
* Network-based IDS: Primarily monitors network traffic but often relies on signatures, making it less effective against unknown threats.
* Signature-based IDS: Relies on a database of known attack signatures, which is not sufficient for detecting new or unknown threats.
* Host-based IDS: Monitors individual systems but might not provide a comprehensive view of the network.
References:
* EC-Council Certified Security Analyst (ECSA) materials.

瑠川** 2026-07-28 12:17:50

コメント

正解:
?」こちらは投票コメントになっております。普通のコメントに切り替えます。
ニックネーム: 送信 キャンセル
投票コメントをあげるごとに、選択した解答の投票数を1つ増やすことができます。

他人の解答コメントを賛成するのも、その解答に一票を入れることになります。したがって、すでに同じ意見の投票コメントが存在する場合、新規コメントをする代わりに賛成することもできます。

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡