一家公司需要为内部资源提供管理访问权限,同时最大限度地减少通过安全边界的流量。以下哪种方法最安全?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 实施堡垒机(bastion host).
为什么这是答案
实施堡垒机(bastion host)是最安全的选项,因为它提供了一个强化的、专门用于管理访问的跳板。所有管理流量都必须先通过堡垒机,堡垒机可以严格控制和监控对内部资源的访问,从而最大限度地减少直接暴露和潜在的攻击面。部署外围网络(perimeter network)可以隔离公共服务,但它本身不直接提供对内部资源的安全管理访问控制。安装 WAF(Web Application Firewall)主要用于保护 Web 应用程序免受攻击,而不是提供通用的管理访问控制。利用单点登录(single sign-on)可以简化用户认证,但它是一种认证机制,本身不直接提供网络安全边界的流量最小化和管理访问控制。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡