SecCenter A1000中“策略”主要功能为()。
A、根据制定的规则,执行相应的动作
B、和alert配合,实现SCA告警功能
C、根据制定的规则,给原始日志信息赋予新的安全级别并设置其事件类型属性
D、根据制定的规则,查询符合规则的日志信息。
A、根据制定的规则,执行相应的动作
B、和alert配合,实现SCA告警功能
C、根据制定的规则,给原始日志信息赋予新的安全级别并设置其事件类型属性
D、根据制定的规则,查询符合规则的日志信息。
A、在处理路由器、交换机和防火墙等网络设备日志方面,SecCenter A1000是一个日志接收者,完成的是日志被动接收的工作,而不是去主动采集 B、在处理Windows主机安全事件日志方面,SecCente rA1000是一个日志采集者,完成的是日志主动采集的工作,而不是被动接收 C、在处理数据库日志时,SecCenter A1000是一个日志采集者,完成的是日志主动采集的工作,而不是被动接收 D、在处理防火墙、IPS等安全设备日志方面,SCA主动进行日志采集。