XSIAM-Engineer 문제 61

XSIAM 플레이북은 샌드박싱 서비스에 제출하기 전에 관찰된 파일 해시가 알려진 양호한 화이트리스트에 속하는지 확인해야 합니다. 화이트리스트는 외부 S3 버킷에 저장되는 크고 동적으로 업데이트되는 목록입니다. 크기와 동적 특성으로 인해 플레이북에 직접 포함하거나 전체 내용을 자주 가져올 수 없습니다. 플레이북은 과도한 API 호출이나 플레이북 자체의 처리 오버헤드 없이 이 원격 화이트리스트에 특정 해시가 있는지 효율적이고 안전하게 확인하려면 어떻게 해야 할까요?

XSIAM-Engineer 문제 62

XSIAM 관리자가 엔드포인트 보안 태세를 위한 대시보드를 구성하고 있습니다. 주요 지표는 '오래된 바이러스 백신 시그니처를 가진 엔드포인트의 비율'입니다. XSIAM의 endpoint_status_logs에 있는 원시 데이터에는 부울 필드 is_signature_current가 포함되어 있습니다. 대시보드 위젯의 백분율 형식으로 이 지표를 정확하게 나타내는 XQL 스니펫은 무엇입니까?

XSIAM-Engineer 문제 63

XSIAM 테넌트는 서로 다른 로그 소스(예: Active Directory 로그의 'username', SaaS 애플리케이션 로그의 'user_email', HR 피드의 'employee_id')의 사용자 식별자를 교차 참조하는 쿼리를 실행할 때 성능 병목 현상을 겪고 있습니다. 이러한 식별자는 종종 동일한 사용자를 나타내지만 형식이 다릅니다. 현재 방식은 XQL에서 여러 개의 'union' 및 'filter' 연산을 사용하여 쿼리 실행 속도를 저하시킵니다. 콘텐츠를 최적화하고 효율적인 통합 사용자 식별을 위해 어떤 정교한 XSIAM 데이터 모델링 기법을 구현해야 할까요?

XSIAM-Engineer 문제 64

엔지니어는 인터넷 연결 없이 Cortex XSIAM 테넌트 A에서 Cortex XSIAM 테넌트 B로 Cortex XDR 에이전트를 마이그레이션해야 합니다.
각 테넌트마다 브로커가 구성되어 있습니다. 통신 흐름은 다음과 같습니다.
XDR 에이전트 <-> 브로커 A <-> XSIAM 테넌트 A
XDR 에이전트 <-> 브로커 B <-> XSIAM 테넌트 B
에이전트를 이동하기 전에 어떤 두 가지 단계를 거쳐야 합니까? (두 가지를 선택하세요.)

XSIAM-Engineer 문제 65

대규모 XSIAM 구축 환경에서 네트워크 연결이 검증되고 NGFW에서 활성 로그 전달이 표시됨에도 불구하고 지리적으로 분산된 Palo Alto Networks NGFW의 로그 가시성이 상당히 지연(몇 시간)되고 있습니다. XSIAM 수집기의 및 지표는 높은 활동량을 나타내지만, 실제 활동량은 현저히 낮습니다. 이는 병목 현상이 있음을 시사합니다. 다음 중 XSIAM 데이터 수집 파이프라인 내의 특정 병목 현상을 파악하기 위한 가장 효과적인 즉각적인 조치는 무엇입니까?