シカクモン

【問296】個人情報保護士 練習問題|EDR

情報セキュリティ難易度B標準

問題文

EDR(Endpoint Detection and Response)に関する次の記述のうち、最も適切なものはどれか。

  1. 1.EDRは従来のウイルス対策ソフトと同じく、シグネチャベースのみで脅威を検知する
  2. 2.EDRはエンドポイント(PC、サーバ等)の挙動を常時監視し、脅威の検知・調査・対応を支援する仕組みである
  3. 3.EDRを導入すれば、ネットワーク層のセキュリティ対策は不要になる
  4. 4.EDRはサーバにのみ導入するものであり、従業員のPCには不要である