Uma empresa deve auditar e registrar todo o tráfego de internet de saída originado em sub-redes privadas em várias regiões e VPCs conectadas via Transit Gateway. Eles planejam usar o AWS Network Firewall e precisam de registro completo de todo o tráfego para auditoria e alertas. Como o registro do Network Firewall deve ser configurado para garantir a captura completa de alertas e fluxos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o registro integrado do Network Firewall para capturar eventos de alerta e logs de fluxo..
Por que esta é a resposta
A opção correta é "Habilitar o registro integrado do Network Firewall para capturar eventos de alerta e logs de fluxo" porque o AWS Network Firewall possui um recurso de registro nativo que pode ser configurado para enviar logs de alerta e logs de fluxo diretamente para o Amazon S3, Amazon CloudWatch Logs ou Amazon Kinesis Data Firehose. Isso garante a captura completa e centralizada de todos os eventos de tráfego e alertas gerados pelo firewall, conforme exigido para auditoria. As outras opções estão incorretas porque: Habilitar o registro do Network Firewall apenas para o Amazon CloudWatch para capturar alertas não inclui os logs de fluxo de tráfego. Habilitar o VPC Flow Logs para o endpoint do firewall captura o tráfego da VPC, mas não os eventos de alerta específicos do Network Firewall nem o processamento interno do firewall. Habilitar eventos de dados do AWS CloudTrail captura chamadas de API e eventos de gerenciamento, não os logs de tráfego ou alertas gerados pelo Network Firewall.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão