EDR|情報処理安全確保支援士 シラバス準拠予想問題1 問14

出典:4.2:技術的セキュリティ対策 分野:セキュリティ / 情報セキュリティ対策
■25問中0問正解 ■正答率:0%
EDR(Endpoint Detection and Response)の説明として,最も適切なものはどれか。
  • ア:ネットワーク上の通信を収集・分析し,内部ネットワークにおける不審な通信や侵入後の横展開を検知する仕組みである。
  • イ:エンドポイントにおけるプロセス実行,通信,ファイル操作などの挙動を監視・記録し,脅威の検知,調査,対応を支援する仕組みである。
  • ウ:エンドポイント,ネットワーク,クラウドなど複数の領域から得られる情報を統合し,組織全体の脅威検知と対応を支援する仕組みである。
  • エ:マルウェアの実行を未然に防ぐために,パターン照合や振る舞い検知によって端末を保護することを主目的とする仕組みである。