Sangfor PT2-SSTP-ACAFSIPEDRAtrust PT2 Certification SSTP ACAFSIPEDRAtrust Online Training
Sangfor PT2-SSTP-ACAFSIPEDRAtrust Online Training
The questions for PT2-SSTP-ACAFSIPEDRAtrust were last updated at Jul 18,2025.
- Exam Code: PT2-SSTP-ACAFSIPEDRAtrust
- Exam Name: PT2 Certification SSTP ACAFSIPEDRAtrust
- Certification Provider: Sangfor
- Latest update: Jul 18,2025
Question #31
EDR 和 SIP 联动,不能实现下列哪个功能
- A . SIP 发现威胁终端,联动 EDR- 键隔离封锁威胁终端
- B . SIP 联动 EDR ,为内网终端推广部署 Agent 客户端
- C . EDR 安全日志上报到 SIP ,在 SIP 集中分析
- D . SIP 发现威胁流量,联动 EDR- 键分析处置威胁文件
Question #32
Question #33
Question #34
如何才能释放 EDR 授权
- A . 从管理平台卸载客户端 Agent 软件后,再移除此客户端
- B . 从管理平台停止客户端 Agent 软件后,再卸载此客户端
- C . 从管理平台停止客户端 Agent 软件
- D . 从管理平台卸载客户端 Agent 软件
Question #35
以下哪个选项是 “ 快速查杀 ” 目录(不确定答案,考试选 A 错误)
- A . /Windows/system32/driver 本级目录和其子目录
- B . /Program Files/Windows NT 本级目录
- C . Windows/system 本级目录和子目录
- D . Windows 本级目录和其子目录
Question #36
隔离网场景(即 EDR 管理端可以上网,但终端无法上网),下列关于 Windows 系统漏洞修复说法错误的是 ?
- A . 可以使用漏洞补丁高线下载工具下载系统漏洞补丁并导入管理平台,终端从管理平台下载漏洞补丁进行修复
- B . 可以启用 “ 当终端无法从内置服务器下载补丁包时,允许管理平台主动下载补丁包文件 ” ,由管理平台代理下载漏洞补丁进行修复
- C . 可以在内网搭建系统漏洞补丁服务器,设置终端从内网系统漏洞补丁服务器下载漏洞补丁进行修复
- D . 可以通过在 EDR 管理端设置终端从微软漏洞补丁服务器下载系统漏洞补丁进行修复
Question #37
以下关于 EDR 病毒库更新正确的是
- A . Agent 客户端只能从 EDR 管理端更新病毒库规则库
- B . EDR 管理端不需要配置 DNS 就可以实现自动更新病毒规则库
- C . EDR 管理端可以在指定时间内自动更新病毒规则库
- D . EDR 管理端可以通过离线导入病毒库更新
Question #38
某用户办公区出现了勒索病毒,针对勒索传播使用的端口以下说法正确的是 ?
- A . 135 、 137 、 138 、 139 、 445 、 3389
- B . 135 、 136 、 138 、 139 、 445 、 3389
- C . 135 、 136 、 137 、 139 、 445 、 3389
- D . 136 、 137 、 138 、 139 、 445 、 3389
Question #39
下面关于释放 EDR 授权,说法不正确的是
- A . 对于离线的终端,从 MGR 管理端移除离线的终端可以释放授权
- B . 从 MGR 管理端停止 Agent 不可以释放授权
- C . 终端离线时是占用授权的
- D . 从客户端卸载 agent 软件时可以释放授权
Question #40
下列哪个端口是紧急情况下 EDR 管理平台和客户端通信端口,即紧急情况下用于下发 Agent 重启、 Agent 卸载和 Agent 停止等指令
- A . 443
- B . 54120
- C . 8083
- D . 8088