Sangfor PT2-SSTP-ACAFSIPEDRAtrust PT2 Certification SSTP ACAFSIPEDRAtrust Online Training
Sangfor PT2-SSTP-ACAFSIPEDRAtrust Online Training
The questions for PT2-SSTP-ACAFSIPEDRAtrust were last updated at Jul 17,2025.
- Exam Code: PT2-SSTP-ACAFSIPEDRAtrust
- Exam Name: PT2 Certification SSTP ACAFSIPEDRAtrust
- Certification Provider: Sangfor
- Latest update: Jul 17,2025
Question #41
Question #42
针对恶意域名事件, sip 联动 EDR 进程取证不成功,下面分析正确的是:
- A . 检查 EDR 是否启用了域名审计功能,默认是开启的
- B . SIP 是否有将安装客户端的终端同步到资产
- C . 判断下访问恶意域名是否只有 DNS 解析流量,没有后续访问恶意域名流量,如果只有 DNS 解折流量是取证不成功的。
- D . 以上说法都正确
Question #43
客户内网有 8000 个终端需要安装 Agent ,终端全是 Windows 系统,且已加入域进行使管理,客户希望能够批量安装 Agent ,请问你给客户推荐什么方案
- A . 与 AC 联动部署
- B . EDR 客户端 Agent 部署建议使用网页推广方案部署
- C . EDR 客户端 Agent 部署建议使用域控推送安装部署
- D . 建议部署 2 个个 EDR 管理中心,每个管理中心建议管理不不超过 4000 个终端
Question #44
终端数量很多的情况下,为了避免大量终端并发升级导致网络拥塞,推荐如何处理
- A . 在 MGR 管理端控制按终端操作系统类型进行升级
- B . 在 MGR 管理端设置并发更新的终端数量
- C . 无法满足此需求
- D . 在 MGR 管理端控制按终端操作系统版本进行升级
Question #45
使用 EDR 进行病毒查杀,结果将客户的业务文件误判断为威胁文件,请问如何处理
- A . 将误判的文件加入 EDR 信任名单处理
- B . 将误判的文件 “ 隔离 ” 处理
- C . 将误判的文件 “ 清除 ” 处理
- D . 将误判的文件 “ 忽略 ” 处理
Question #46
Question #47
安全加固功能,下列关于服务器系统可信进程防护说法错误的是
- A . 只有可信进程能够在服务器系统运行,不可信进程无法在服务器系统运行
- B . 可信进程只能手动添加获得,无法自动学习获得
- C . 可信进程添加方式可以是按模板导入
- D . 可信进程添加方式可以是上传进程文件
Question #48
Question #49
Question #50