因为UBA需要对用户的行为进行精准的审计,所以一般来说不推荐对()格式的日志做为来源,因为它对日志进行了抽样。
A、NetFlow日志
B、DIG日志
C、NetStreem日志
D、sFlow日志
A、NetFlow日志
B、DIG日志
C、NetStreem日志
D、sFlow日志
A、A.应对网络中的网络设备运行状况、网络流量、用户行为等进行日志记录
B.审计记录应包括事件的日期和时间、用户、事件类型是否成功及其他与审计相关的信息
C.审计规定:需要一个礼拜对审计日志进行一次统计分析
D.审计规定:审计日志中至少包含前三个月的审计日志
A、基于用户的行为分析,配合UAM/EAD定位异常用户 B、精确的流量审计,可查询特定用户网络访问流量,端口等信息 C、强大的日志查询分析,包括Web访问,文件传输,邮件,P2P,即时通信等多方面内容 D、分布式日志审计支持,适应大规模园区网用户行为审计需求
A、计划对管理当局行为守则的执行情况进行审计,同时也审查执行情况是否条例其他公司守则中规定的“最佳行为”,因为这才是最适用的标准 B、在给管理当局的报告中说明存在的缺陷 C、将现有守则中存在的问题告知管理当局,并说明在对守则修订使之包含行业“最佳行为”之前实施审计是不妥当的 D、按照管理当局的要求实施审计,只报告没有遵循守则的情况