アナリストは、過去24時間にQRadarと統合されたすべてのアンチウイルスログをどのように効率的に含めるのでしょうか。
新しいカスタムプロパティを作成するときに、有効なプロパティタイプの選択はどれですか?
犯罪の規模の意図は何ですか?
イベントがログソースからいつ受信されたかを指定するQRadarタイムスタンプはどれですか?
誤検知のビルディングブロックに関するどのステートメントが当てはまりますか?
誤検知ビルディングブロックの使用:
アナリストはオフェンス管理を実行する必要があります。
QRadar SIEMにおいて、オフェンスを「保護」することの重要性は何ですか?
アナリストは、オフェンスが作成された理由を調査する必要があります。
アナリストはどのように調査できますか?
アナリストは、ルール名に疑わしい単語が含まれているルールによってトリガーされるオフェンスを作成しているすべてのイベントを見つける必要があります。
アナリストはどのクエリを作業サンプルとして使用できますか?
以下のグラフは、値の時系列を示しています。指定されたポイントでトリガーされるルールが作成されました。

どのタイプのQRadarルールが使用されていますか?
どのQRadarコンポーネントがオフェンスを保存しましたか?