Splunk Common Information Model (CIM) アドオンに含まれるデータ モデルは次のうちどれですか (該当するものをすべて選択してください)。
正解:B,D
Splunk Common Information Model (CIM) アドオンには、さまざまなデータモデルが含まれており、さまざまなソースからのデータを正規化して、クロスソースのレポート作成と分析を可能にします。含まれるデータモデルのうち、アラート(オプション B)とメール(オプション D)はCIMの一部です。アラートデータモデルはアラートやインシデントに関連するデータに使用され、メールデータモデルはメールメッセージやトランザクションに関連するデータに使用されます。ユーザー権限(オプション A)とデータベース(オプション C)はCIMに含まれるデータモデルではなく、それぞれデータアクセス制御の側面と特定の種類のデータソースに関係しており、CIMの定義済みデータモデルの範囲外です。