Observe la ilustración. ¿Qué campo en la ventana de evento Sguil indica la cantidad de veces que se detecta un evento para la misma dirección IP de origen y de destino?
- ST
- Pr
- CNT
- AlertID
Explique: El campo CNT indica la cantidad de veces que se detecta un evento para la misma dirección IP de origen y de destino. Una cantidad elevada de eventos puede indicar un problema con las firmas del evento.
Más preguntas: Examen de punto de control: Evaluación de alertas de seguridad
Please login or Register to submit your answer