工作站 HP1 上的用户通过 URL https://app1.contoso.com 访问 App1。你需要确保 FW1 上的入侵检测和防御系统 (IDPS) 能够检测从 HP1 到 Server1 的连接中的威胁。你应该执行哪两项操作?(选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为 FW1 启用 TLS inspection。, 将服务器证书导入 KV1。.
为什么这是答案
要使防火墙上的入侵检测和防御系统 (IDPS) 能够检测加密流量中的威胁,必须启用 TLS inspection。启用 TLS inspection 后,防火墙会充当中间人,解密 HTTPS 流量,检查其内容是否存在威胁,然后重新加密并转发。此过程需要防火墙能够解密流量,因此需要将服务器的证书(或由受信任的 CA 签名的证书)导入到防火墙可以访问的安全存储中,例如 Azure Key Vault (KV1)。 为 FW1 启用威胁情报可以增强威胁检测能力,但它本身不能让 IDPS 检查加密的 HTTPS 流量。向 HP1 添加应用程序组与此场景无关。向 FW1 添加安全虚拟网络是网络拓扑配置,与 TLS 流量解密无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡