A.根据制定的规则,执行相应的动作 B.和alert配合,实现SCA告警功能 C.根据制定的规则,给原始日志信息赋予新的安全级别并设置其事件类型属性 D.根据制定的规则,查询符合规则的日志信息。
多项选择题下列说法正确的是()。
A.在处理路由器、交换机和防火墙等网络设备日志方面,SecCenter A1000是一个日志接收者,完成的是日志被动接收的工作,而不是去主动采集 B.在处理Windows主机安全事件日志方面,SecCente rA1000是一个日志采集者,完成的是日志主动采集的工作,而不是被动接收 C.在处理数据库日志时,SecCenter A1000是一个日志采集者,完成的是日志主动采集的工作,而不是被动接收 D.在处理防火墙、IPS等安全设备日志方面,SCA主动进行日志采集。
多项选择题SecCenter A1000支持的告警方式有()。
A.邮件告警 B.手机短信告警 C.trap告警信息 D.SCA实时监控显示告警
多项选择题SecCenter A1000的“报表”可以支持的报表输出格式为()。
A.MSword B.MSexcel C.PDF D.HTML E.TXT
多项选择题SecCenterA1000能够解析的日志有()。支持Syslog、netstream、netflow、cflow、SecPathbinaryflow等多种日志格式,100多主流厂商的日志,可以定制日志
A.syslog日志 B.netflow/cflow日志 C.netstream日志 D.ecPathbinaryflow日志
单项选择题通过默认web方式访问SCA的端口为()。
A.8216 B.9216 C.9016 D.8016