Você implantou endpoints do Cloud NGFW Enterprise e precisa inspecionar o tráfego de VMs com o recurso IPS. O que você deve configurar para aplicar a inspeção IPS ao tráfego de VMs?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma regra de firewall que corresponda aos endereços IP de origem/destino das VMs e use a ação apply_security_profile_group..
Por que esta é a resposta
Para aplicar a inspeção IPS (Intrusion Prevention System) com o Cloud NGFW Enterprise, você deve criar uma regra de firewall que direcione o tráfego específico. A ação applysecurityprofilegroup é essencial, pois ela vincula a regra a um grupo de perfis de segurança que contém as configurações de IPS. Além disso, a regra precisa corresponder aos endereços IP de origem e destino das VMs cujo tráfego você deseja inspecionar para garantir que o IPS seja aplicado corretamente. Configurar o Packet Mirroring não é a forma correta de aplicar IPS; ele é usado para copiar o tráfego para análise. Usar a ação gotonext em uma regra de firewall apenas direciona o tráfego para a próxima regra, não aplicando o IPS. Corresponder aos nomes de host das VMs não é um critério de correspondência válido para regras de firewall no Cloud NGFW para este propósito.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão