あるネットワーク管理者が、企業のセキュリティ体制を改善するためのソリューションの設計を依頼された。管理者には以下の要件が与えられている:ソリューションがネットワークにインラインであること。既知の悪意のあるトラフィックをブロックできること。ネットワークベースの攻撃を阻止できること。これらの要件を満たすために、ネットワーク管理者が実装する必要があるのは次のうちどれですか。a. ids b
インシデント発生中、ある企業の CIRT は、コールバックドメインと企業 PC 上で実行されているマルウェアとの間の継続的なネットワークベースのトランザクションを観察する必要があると判断する。この活動を可能にし、横方向への拡散リスクと敵対者が何らかの変化に気づくリスクを低減するために、次のテクニックのうちどれがBESTでしょうか?