View all questions & answers for the NSE 5 - FortiAnalyzer 7.6 Analyst Exam Materials exam
NSE 5 - FortiAnalyzer 7.6 Analyst Exam Materials-Question 34 Discussion
Comments
Selected Answers: B, C
B. Requires a FortiGuard subscription
FortiAnalyzer receives updates to its threat database from FortiGuard
IOC signatures... are based on a FortiGuard subscription
c. FortiAnalyzer found matches... in the web logs
Selected Answers: B, C
La guía indica que el motor IOC (el que detecta hosts comprometidos) funciona verificando los logs contra las IOC signatures, las cuales están basadas en una suscripción a FortiGuard. Además, el servicio IOC usa la base de datos de FortiGuard para analizar web filtering, DNS y logs de tráfico, y se actualiza diariamente. Sin esta suscripción, la base de datos de amenazas no estaría disponible ni actualizada.
Opción C — Habilitar web filtering en FortiGate y asegurarse de que los logs lleguen a FortiAnalyzer
La guía especifica que el servicio IOC analiza web filtering, DNS y traffic logs provenientes de FortiGate. Para que FortiAnalyzer pueda detectar hosts comprometidos, esos logs deben existir y llegar al FortiAnalyzer. Si web filtering no está habilitado en los FortiGates, esos logs simplemente no se generan y el motor IOC no tiene datos con qué trabajar.
Selected Answers: A, B
Which two actions should you take to view compromised hosts on FortiAnalyzer? (Choose two answers)
Brave-Dump Clients Votes