CIRT 正在审查一起涉及人力资源招聘人员窃取敏感公司数据的事件。CIRT 发现该招聘人员能够使用 HTTP over port 53 将文档上传到 Web 服务器。以下哪种安全基础设施设备可以识别并阻止此活动?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用应用检查的 NGFW.
为什么这是答案
正确的答案是使用应用检查的 NGFW。下一代防火墙 (NGFW) 能够执行深度包检测和应用层检查,这意味着它可以识别并阻止通过非标准端口(如本例中的端口 53)传输的 HTTP 流量。它能识别 HTTP 协议,即使它被封装在通常用于 DNS 的端口 53 上。 WAF(Web 应用防火墙)主要关注 Web 应用层的攻击,而 SSL 解密有助于检查加密流量,但它本身无法识别非标准端口上的应用协议。UTM(统一威胁管理)设备集成了多种安全功能,但如果没有明确的应用层检查能力,它可能无法识别这种特定类型的流量滥用。SD-WAN(软件定义广域网)主要用于优化网络连接和管理流量,不具备识别和阻止此类应用层威胁的能力。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡