关于EDR和AF的联动功能说明,说法错误的是
A.在AF联动杀毒上,可以从AF界面直接对安装了 edr软件的终端发起风险扫描
B.AF联动EDR进行僵尸网络举证功能,要求AF的版本至少是8.0.12及以上
C.在AF联动举证闭环功能上,要求AF的版本至少是8.0.12及以上
D.在AF联动举证闭环功能上,对edr检测出来的风险文件直接删除,无需用户人工干预确认
试卷相关题目
- 1关于EDR和AF的联动条件和配置,说法错误的是
A.AF需要保障EDR和tcp:443端口进行通信
B.AF要求版本是8.0.6及以上
C.EDR需要提前配置好AF的接入账号
D.AF与EDR联动只需要AF上配置即可,无需EDR配置
开始考试点击查看答案 - 2关于EDR和AC的联动功能说明,说法错误的是
A.在AC推广部署上,可以选择填写推送agent安装界面的范围
B.在AC推广部署上,会自动识別终端的操作系统不同,选择推送windows或者linux的安装链接
C.在AC联动杀毒上,可以从AC界面直接对安装了 edr软件的终端发起风险扫描
D.在AC联动杀毒上,可以从AC界面对查杀的结果进行隔离、信任、忽略等处置
开始考试点击查看答案 - 3关于EDR和AC的联动条件和配置,说法错误的是
A.AC需要保障EDR和tcp:443端口进行通信
B.AC要求版本是12.0.17及以上
C.EDR需要提前配置好AC的接入账号
D.AC与EDR联动只需要AC上配置即可,无需EDR配置
开始考试点击查看答案 - 4关于深信服网端云联动解决方案,以EDR为视角,不属于可以结合SOC联动的功能是
A.联动主机隔离
B.联动日志上报
C.联动实现查杀
D.联动实现处理威胁文件
开始考试点击查看答案 - 5关于深信服网端云联动解决方案,以EDR为视角,属于可以结合x-central联动的功能是
A.联动日志上报
B.联动处理威胁文件
C.联动实现查杀
D.联动推广部署edr的agent
开始考试点击查看答案 - 6关于EDR和SIP的联动条件和配置,说法错误的是
A.SIP需要保障EDR和tcp:443端口进行通信
B.SIP推荐版本是3.0.2及以上
C.如需接入日志,要求EDR与SIP的tcp:7441端口进行通信
D.SIP与EDR联动只能在SIP上配置,不能在EDR上配置
开始考试点击查看答案 - 7关于EDR和SIP的联动功能说明,说法错误的是
A.在SIP联动杀毒上,可以从SIP界面直接对安装了 edr软件的终端发起风险扫描
B.在SIP联动杀毒上,可以从SIP界面对查杀的结果进行隔离、信任、忽略等处置
C.在SIP联动主机隔离功能上,只能对检测出来的风险主机永久隔离
D.在SIP联动主机隔离功能上,可以选择风险主机隔离方向,如入站数据的隔离
开始考试点击查看答案 - 8关于EDR和x-central的联动条件和配置,说法错误的是
A.EDR管理平台能与x-centraI的tcp:443端口进行通信
B.EDR要求版本是3.2.9及以上版本
C.x-central配置上需要创建接入帐号、密码、获取企业ID
D.EDR需要完成接入x-central的配置
开始考试点击查看答案 - 9AF如需接入云脑,版本要求说法正确的是
A.AF至少需要7.3及以上版本
B.AF至少需要7.5.1及以上版本
C.AF至少需要8.0.2及以上版本
D.AF至少需要8.0.5及以上版本
开始考试点击查看答案 - 10AC如需接入云脑,版本要求说法正确的是
A.AC至少需要12.0.17及以上版本
B.AC至少需要12.0.18及以上版本
C.AC至少需要12.0.23及以上版本
D.AC至少需要12.0.25及以上版本
开始考试点击查看答案
最新试卷
注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它