SPLK-5001 문제 41
인덱싱된 필드에 대한 통계 쿼리를 수행하여 시스템 또는 사용자의 누적 총 위험을 가장 효율적인 방식으로 계산하려면 어떤 SPL 구문을 사용해야 할까요?
SPLK-5001 문제 42
한 분석가는 회사에서 사용 가능한 모든 데이터 소스가 Splunk 및 엔터프라이즈 보안에서 정확하고 완전하게 활용되고 있는지 확신하지 못합니다. 사용 가능한 데이터 유형과 잠재적인 보안 용도를 분석하기 위해 그녀가 제안할 수 있는 방법은 다음 중 무엇일까요?
SPLK-5001 문제 43
Splunk Enterprise Security(ES)는 공통 정보 모델(CIM) 및 데이터 모델과 어떻게 상호 작용합니까?
SPLK-5001 문제 44
사용자가 최근 악성 웹사이트를 방문했는지 여부를 판단하는 데 다음 데이터 소스 중 어떤 것이 가장 유용할까요?
SPLK-5001 문제 45
Splunk 위험 기반 알림에서 자산이나 ID와 같은 엔티티의 위험 점수를 동적으로 조정하는 조건 집합은 무엇입니까?
