-态势感知数据分析功能()
A.以下关于工业安全态势感知平台数据分析功能模块中日志检索描述正确的是
B.可通过攻击事件类型快速检索某类事件日志,如:渗透工具攻击类、恶意软件类、暴力破解类等
C.可通过添加过滤字段参数,设置不同字段的与、或关系,快速查询特定日志
D.可通过选择列参数快速选取日志,如:受影响IP、日志等级等
E.可通过筛选参数选取某一时间点的特定事件日志,如:日志开始接收时间、日志产生时间、日志源等
F.添加过滤字段可以设置字段的与、或、非关系来查询日志
ABCD
A.以下关于工业安全态势感知平台数据分析功能模块中日志检索描述正确的是
B.可通过攻击事件类型快速检索某类事件日志,如:渗透工具攻击类、恶意软件类、暴力破解类等
C.可通过添加过滤字段参数,设置不同字段的与、或关系,快速查询特定日志
D.可通过选择列参数快速选取日志,如:受影响IP、日志等级等
E.可通过筛选参数选取某一时间点的特定事件日志,如:日志开始接收时间、日志产生时间、日志源等
F.添加过滤字段可以设置字段的与、或、非关系来查询日志
ABCD
A.可通过攻击事件类型快速检索某类事件日志,如:渗透工具攻击类、恶意软件类、暴力破解类等
B.可通过添加过滤字段参数,设置不同字段的与、或关系,快速查询特定日志
C.可通过选择列参数快速选取日志,如:受影响IP、日志等级等
D.可通过筛选参数选取某一时间点的特定事件日志,如:日志开始接收时间、日志产生时间、日志源等
E.添加过滤字段可以设置字段的与、或、非关系来查询日志
A.能够对网络、设备、用户、业务等异常行为识别并统计告警
B.能够通过对网络中的安全事件进行上下文关联,还原完整的攻击会话,按照攻击阶段对所有的安全事件按照不同阶段统计告警
C.能够对TOP10的安全事件进行排名显示
D.可以从风险主机视角结合发生的攻击事件,统计告警TOP10风险主机
E.能够按照告警事件的级别统计事件
F.能够对发起攻击的可疑IP进行告警