单项选择题

A.SIP主要为NDR的技术路线,即通过网络流量采集来定位和发现威胁。
B.SIP可以做到呈现确定的事件,而不是可能发生的告警。
C.XDR=NDR+EDR+安全服务+其他(可扩展)。
D.XDR将过程(网络)与结果(终端)全部采集并基于attack攻击矩阵图、专家知识经验固化为关联分析模型来将网络及终端侧的行为做关联分析,实现自动化生成完整攻击链的效果。