XSIAM-Engineer 문제 66


XSIAM-Engineer 문제 67


XSIAM-Engineer 문제 68
한 정부 기관에서 배포된 모든 하드웨어의 공급망 보안에 중점을 두고 Palo Alto Networks XSIAM을 구축하고 있습니다. 여기에는 하드웨어 출처, 변조 감지 및 보안 부팅 프로세스에 대한 엄격한 요구 사항이 포함됩니다. 표준 엔터프라이즈급 서버 구성 요소 외에, XSIAM 구축에 대한 이러한 엄격한 보안 요구 사항을 충족하는 데 필수적인 특정 하드웨어 기능이나 검증 프로세스는 무엇입니까?
XSIAM-Engineer 문제 69
빌딩 3의 관리자가 Cortex XSIAM에 추가되어 일부 엔드포인트에서 제한된 기능을 수행할 수 있습니다. 관리자의 권한을 제한하기 위해 사용자 지정 역할이 생성되어 적용되었지만, 관리 권한이 있는 엔드포인트에 따라 최소 권한 원칙을 통해 접근 권한을 제한해야 합니다. 모든 엔드포인트는 "빌딩 3"이라는 엔드포인트 그룹의 일부이며, 일부 엔드포인트는 다른 엔드포인트 그룹의 구성원일 수도 있습니다.
빌딩 3의 엔드포인트에 대한 가시성을 유지하면서, 관리자가 책임 영역 외부의 엔드포인트를 관리하는 능력을 제한하는 기술적 통제는 무엇입니까?
빌딩 3의 엔드포인트에 대한 가시성을 유지하면서, 관리자가 책임 영역 외부의 엔드포인트를 관리하는 능력을 제한하는 기술적 통제는 무엇입니까?
XSIAM-Engineer 문제 70
한 대형 다국적 기업이 XSIAM을 전 세계적으로 배포하고 있습니다. 이 기업은 여러 Active Directory 포리스트(지역/자회사당 하나씩)를 사용하는 페더레이션 ID 모델을 사용하고 있으며, 클라우드 ID를 위해 Azure AD도 활용합니다. 목표는 사용자 출처와 관계없이 모든 보안 이벤트에 대해 XSIAM에서 통합된 사용자 컨텍스트를 제공하는 것입니다. 다음 중 포괄적인 이벤트 보강 및 상관관계 분석을 위해 XSIAM 내에서 이러한 글로벌 ID 통합을 가장 효과적으로 달성할 수 있는 통합 전략은 무엇입니까?

