IBM Technical Sales Foundations for IBM Security Intelligence and Analytics V1 (P2150-870 Deutsch Version) 認定 P2150-870 Deutsch 試験問題:
1. Vorausgesetzt, die relevante Indizierung ist aktiviert. Wie lassen sich aktuelle Daten am schnellsten ad-hoc durchsuchen?
A) AQL
B) Schnellfilter
C) Gespeicherte Suchen
D) Schnelle Suche
2. Welche zusätzlichen Appliance-Typen enthält eine typische QRadar Incident Forensics-Bereitstellung neben einer QRadar-Konsole?
Eine oder mehrere QRadar Incident Forensics-Appliances und:
A) eine oder mehrere QRadar QFlow Collector-Appliances.
B) eine oder mehrere QRadar Event Collector-Appliances.
C) eine oder mehrere QRadar Network Packet Capture-Appliances
D) eine oder mehrere QRadar Vulnerability Scanner-Appliances
3. Was für ein Gerät ist ein 3105?
A) All in One ODER Konsole
B) Ereignisprozessor
C) Ereignissammler
D) Durchflusssammler
4. Welche Arten von Software-Appliances, die an Ereignissen beteiligt sind, werden von einem Ereignissammler empfangen, und das Ereignis geht dann an einen Ereignisprozessor und bewirkt, dass ein Verstoß in der Konsole aktualisiert wird?
A) 13xx bis 17xx bis 31xx
B) 13xx bis 18xxt bis 21xx
C) 13xx bis 16xx bis 31xx
D) 15xx bis 17xx bis 21xx
質問と回答:
質問 # 1 正解: D | 質問 # 2 正解: B | 質問 # 3 正解: D | 質問 # 4 正解: C |