管理者は、ユーザーアカウントを追加、削除、変更する必要があります。
ユーザーを削除するとき、どのような依存性チェックが実行されますか?
A. カスタムルール、レポートおよび検索条件、セキュリティロール
B. カスタムルール、履歴相関プロファイル、セキュリティプロファイル
C. カスタムルール、セキュリティプロファイル、レポートおよび検索条件
D. カスタムルール、レポートおよび検索条件、履歴相関プロファイル
正解:D
質問 2:
管理者は、1人のユーザーの複数のログイン失敗のリストをユーザー名ごとに表示する保存済み検索を作成するように依頼されています。管理者は次のことを行いました。
1.表示オプションで過去1時間を選択しました。
2. [フィルターの追加]ウィンドウで、検索パラメーター[カスタムルール[インデックス付き]]を選択しました。
3.選択した演算子に等しい。
4.ルールグループの選択された認証。
管理者がルールオプションに対して実行する必要がある次のステップは何ですか?
A. 同じ宛先への複数のログイン失敗を選択します
B. 同じソースから複数のログイン失敗を選択します
C. 同じユーザー名へのログイン失敗に続いて成功を選択します
D. 単一のユーザー名に対して複数のログイン失敗を選択します
正解:D
質問 3:
管理者が新しいイベントプロセッサーをQRadarデプロイメントに追加しました。
一時ライセンスから許可される1秒あたりのイベント数(EPS)と、それらのEPSは何日間持続しますか?
A. 35日間で5000 EPS
B. 45日間で5000 EPS
C. 45日間で10000 EPS
D. 35日間で10000 EPS
正解:A
解説: (Pass4Test メンバーにのみ表示されます)
質問 4:
管理者は、アップグレードなどの主要なイベントが発生する前に、DrQコマンドを使用してすべてのヘルスチェックを一度に実行するように指示されています。
DrQコマンドは何をしますか?
A. / opt / ibm / si / diagnostiqで使用可能なすべてのチェックをチェックアップモードとサマリー出力モードで実行します。
B. QRadar管理対象ホストで使用可能なすべてのドライブをチェックし、結果をtxtファイルに書き込みます。
C. QRadar管理対象ホストで使用可能なすべてのドライブが表示されます。
D. / opt / ibm / si / diagnostiqで使用可能なすべてのチェックを実行し、結果をtxtファイルに書き込みます。
正解:A
解説: (Pass4Test メンバーにのみ表示されます)
質問 5:
QRadar Data Store(QDS)機能をデプロイメントに追加するには、どのイベントルーティングルールが必要ですか?
A. 保持期間が終了した直後にデータを削除します
B. ログのみ(分析を除く)
C. バイパス相関
D. ストレージスペースが必要な場合にデータを削除する
正解:B
解説: (Pass4Test メンバーにのみ表示されます)
質問 6:
管理者には、次のシステム通知が表示されます。
38750057-プロトコルソース構成がイベントの収集を停止している可能性があります。
この問題に対する有効なユーザーアクションとは何ですか?
A. Review the /var/log/qradar.log file for more information
B. Restart the QRadar Console
C. Review the /var/log/error.log file for more information
D. Re-install the QRadar Console
正解:C
解説: (Pass4Test メンバーにのみ表示されます)
Ooami -
Pass4Testのこの試験対策書はわかりやすく大変助かった。2週間で合格した。これからも他の試験を受ける予定ですが、またよろしくね。