您的安全团队希望使用 Firewall Insights 来查找异常的拒绝连接。Firewall Insights 主要分析哪个数据源?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 Cloud Logging 中收集的 VPC Flow Logs 和 VPC 防火墙规则日志。.
为什么这是答案
Firewall Insights 旨在通过分析现有的日志数据来提供防火墙配置的可见性和优化建议。它主要利用在 Cloud Logging 中收集的 VPC Flow Logs(用于捕获网络流量的元数据)和 VPC 防火墙规则日志(用于记录防火墙规则的匹配和操作)。这些日志提供了关于哪些流量被允许或拒绝的详细信息,从而使 Firewall Insights 能够识别异常的拒绝连接和未使用的规则。Packet Mirroring 收集器用于捕获完整的网络数据包,但不是 Firewall Insights 的主要数据源。Cloud Armor 安全策略日志专注于 Web 应用程序防火墙,而 Cloud Monitoring 正常运行时间检查和内部指标则用于监控系统健康和性能,与防火墙规则分析的目的不同。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡