セキュリティ監視プログラムの一部として SCM を実装したセキュリティ学習では、処理中のイベントに関連するより良いコンテキストを提供するために、多くのソースを SIEM に統合する必要があります。
セキュリティ学習がこれらのソースを追加することによって達成することを望んでいる結果を最もよく説明しているのは、次のうちどれですか?
正解:A
Data enrichment is the result that the security team hopes to accomplish by adding these sources to the SIEM. Data enrichment is a process that enhances, refines, or otherwise improves raw data by adding context, meaning, or value to it. Data enrichment can help security analysts gain more insights from the events processed by the SIEM, such as identifying the root cause, severity, or impact of an incident3. Data enrichment can also help security analysts correlate events from different sources and reduce false positives or negatives.