Reportez-vous à l'illustration. Quel champ de la fenêtre d'événement Sguil indique le nombre de détections d'un événement pour la même adresse IP source et de destination?
- CNT
- Pr
- ST
- AlertID
Explication: Le champ CNT indique le nombre de détections d'un événement pour la même adresse IP source et de destination. Un nombre élevé d'événements peut indiquer un problème avec les signatures d'événement.
Plus de questions : Examen Checkpoint: évaluer les alertes de sécurité Réponses
Please login or Register to submit your answer