一位首席信息安全官 (CISO) 希望: • 阻止员工下载恶意内容。 • 基于部门和用户建立控制措施。 • 将业务应用程序的互联网访问映射到特定的服务账户。 • 基于分类限制内容。 CISO 应该实施以下哪项?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Next-generation firewall.
为什么这是答案
下一代防火墙 (NGFW) 是正确的选择,因为它提供了深度包检测、应用层控制和基于用户/组的策略实施,这些功能能够满足 CISO 的所有要求。NGFW 可以识别并阻止恶意内容下载,根据部门和用户精细化控制互联网访问,将应用程序流量映射到特定服务账户,并基于内容分类限制访问。Web 应用防火墙 (WAF) 主要关注保护 Web 应用程序免受特定攻击,无法提供全面的网络层和应用层控制。安全 DNS 服务器主要用于阻止对恶意域的访问,但不能提供应用层控制或用户/部门级别的精细策略。跳板机 (Jump server) 主要用于安全地访问隔离网络中的资源,与 CISO 的需求无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡