Integrieren Sie eine IDS-Appliance in us-west2, um alle VM-Egress-Payloads zu überprüfen.
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen internen TCP/UDP-Load Balancer als Packet Mirroring Collector und fügen Sie eine Packet Mirroring-Richtlinie hinzu, die den Egress-Traffic filtert..
Warum dies die Antwort ist
Die korrekte Antwort ist, einen internen TCP/UDP-Load Balancer als Packet Mirroring Collector zu erstellen und eine Packet Mirroring-Richtlinie hinzuzufügen, die den Egress-Traffic filtert. Packet Mirroring ist die empfohlene Methode, um den gesamten Netzwerkverkehr (einschließlich Payload) an ein IDS zur Analyse zu senden. Der interne TCP/UDP-Load Balancer dient als Ziel für den gespiegelten Verkehr, wo das IDS ihn abfangen kann. Die Richtlinie stellt sicher, dass nur der gewünschte Egress-Verkehr gespiegelt wird. Die Aktivierung der Firewall-Protokollierung oder VPC Flow Logs würde nur Metadaten des Verkehrs (Quell-/Ziel-IP, Port, Protokoll) und keine die vollständige Payload liefern, was für eine IDS-Analyse unerlässlich ist. Ein interner HTTP(S)-Load Balancer ist für HTTP(S)-Verkehr konzipiert und nicht für das Sammeln von Rohpaketen aus Packet Mirroring geeignet, das TCP/UDP-Verkehr auf niedrigerer Ebene verarbeitet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich