Benutzer auf einer Workstation HP1 greifen über die URL https://app1.contoso.com auf App1 zu. Sie müssen sicherstellen, dass das Intrusion Detection and Prevention System (IDPS) auf FW1 Bedrohungen in Verbindungen von HP1 zu Server1 erkennen kann. Welche zwei Aktionen sollten Sie durchführen? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: TLS-Inspektion für FW1 aktivieren., Ein Serverzertifikat in KV1 importieren..
Warum dies die Antwort ist
Um Bedrohungen in verschlüsseltem HTTPS-Verkehr (wie https://app1.contoso.com) zu erkennen, muss die Firewall (FW1) den Datenverkehr entschlüsseln können. Dies erfordert die Aktivierung der TLS-Inspektion (auch als SSL-Inspektion oder SSL-Offloading bekannt) auf FW1. Für die TLS-Inspektion benötigt die Firewall ein Serverzertifikat, das sie verwenden kann, um den verschlüsselten Datenverkehr zu entschlüsseln und dann erneut zu verschlüsseln, bevor er an den Client gesendet wird. Dieses Zertifikat muss sicher gespeichert und von der Firewall abgerufen werden können, weshalb es in einem Schlüsseltresor (KV1) importiert werden sollte. Die Aktivierung der Bedrohungsanalyse ist zwar wichtig für die Erkennung, aber ohne TLS-Inspektion kann sie verschlüsselten Datenverkehr nicht überprüfen. Das Hinzufügen einer Anwendungsgruppe zu HP1 oder eines gesicherten virtuellen Netzwerks zu FW1 sind keine direkten Maßnahmen zur Entschlüsselung und Inspektion von HTTPS-Verkehr.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich