您部署了 Cloud NGFW Enterprise 端点,并且必须使用 IPS 功能检查 VM 流量。您应该配置什么才能将 IPS 检查应用于 VM 流量?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建匹配 VM 源/目标 IP 地址的防火墙规则,并使用 apply_security_profile_group 操作。.
为什么这是答案
要将入侵防御系统 (IPS) 检查应用于虚拟机 (VM) 流量,您需要配置 Cloud NGFW Enterprise 防火墙规则。正确的做法是创建一条防火墙规则,该规则匹配 VM 的源/目标 IP 地址,并使用 applysecurityprofilegroup 操作。applysecurityprofilegroup 操作会将您预定义的包含 IPS 配置的安全配置文件组应用到匹配的流量上,从而实现对流量的深度检测。 其他选项不正确: 配置 Packet Mirroring (数据包镜像) 是一种网络诊断工具,用于复制流量进行分析,但它本身不执行 IPS 检查。 创建匹配 VM 源/目标 IP 地址的防火墙规则并使用 gotonext 操作,这会将流量传递给下一条防火墙规则进行处理,但不会直接应用 IPS 检查。 创建匹配 VM 主机名的防火墙规则是无效的,因为防火墙规则通常基于 IP 地址、端口和协议进行匹配,而不是主机名。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡