如果某设备发送给SCA的日志在“事件浏览器”监视器中无法看到,可能的原因是()
A、由于中间网络原因,设备发出的日志没有达到SCA
B、SCA的没有为设备赋予license
C、SCA的syslog服务因故没有开启
D、设备发送的日志级别低于SCA;“设备”;“策略”;所设置的门限
A、由于中间网络原因,设备发出的日志没有达到SCA
B、SCA的没有为设备赋予license
C、SCA的syslog服务因故没有开启
D、设备发送的日志级别低于SCA;“设备”;“策略”;所设置的门限
A、在处理路由器、交换机和防火墙等网络设备日志方面,SecCenter A1000是一个日志接收者,完成的是日志被动接收的工作,而不是去主动采集 B、在处理Windows主机安全事件日志方面,SecCente rA1000是一个日志采集者,完成的是日志主动采集的工作,而不是被动接收 C、在处理数据库日志时,SecCenter A1000是一个日志采集者,完成的是日志主动采集的工作,而不是被动接收 D、在处理防火墙、IPS等安全设备日志方面,SCA主动进行日志采集。
A、A.通知技师的管理者,并按照公司相关制度处理 B、B.在公司职员大会上宣布资料不允许发送给竞争者 C、C.私下通知该职员,并建议他应该小心 D、D.给竞争者发一封邮件并要求其销毁所有拷贝的数据
A、根据制定的规则,执行相应的动作 B、和alert配合,实现SCA告警功能 C、根据制定的规则,给原始日志信息赋予新的安全级别并设置其事件类型属性 D、根据制定的规则,查询符合规则的日志信息。
A、在网络中单独部署syslog服务器,将Web服务器的日志自动发送并存储到该syslog日志服务器中 B、严格设置Web日志权限,只有系统权限才能进行读和写等操作 C、对日志属性进行调整,加大日志文件大小、延长日志覆盖时间、设置记录更多信息等 D、使用独立的分区用于存储日志,并且保留足够大的日志空间