Mehrere VMs hinter NSGs erlauben umfassenden eingehenden Zugriff aus dem Internet. Sie möchten die exponierten Ports mithilfe von Defender for Cloud Intelligence minimieren und die verschärften Regeln direkt auf die NSGs anwenden. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Öffnen Sie in Defender for Cloud die adaptive Netzwerkhärtung, überprüfen Sie die empfohlenen NSG-Eingangsregeln pro VM/Subnetz und wenden Sie die Härtungsempfehlungen an, um die NSGs zu aktualisieren..
Warum dies die Antwort ist
Die adaptive Netzwerkhärtung in Defender for Cloud analysiert den tatsächlichen Netzwerkverkehr und die Bedrohungsdaten, um intelligente Empfehlungen für NSG-Regeln zu geben. Durch das Anwenden dieser Empfehlungen werden die NSGs automatisch aktualisiert, um nur die tatsächlich benötigten Ports und Quell-IP-Adressen zuzulassen, was die Angriffsfläche minimiert. Das Ersetzen von NSGs durch Azure Firewall wäre eine umfassendere, aber auch aufwändigere und teurere Lösung, die nicht direkt die Minimierung exponierter Ports auf NSG-Ebene adressiert. Azure DDoS Standard-Schutz schützt vor Distributed Denial of Service-Angriffen, schränkt aber nicht den legitimen eingehenden Zugriff auf bestimmte Ports ein. Das Hinzufügen einer NSG-Regel, die nur RFC1918-Quellen zulässt, würde den gesamten Internetzugriff blockieren, was nicht dem Ziel entspricht, exponierte Ports zu minimieren, während der notwendige Zugriff erhalten bleibt. Eine Azure Policy, die Internetzugriff ablehnt, würde manuelle Korrekturen erfordern und ist nicht so dynamisch und intelligent wie die adaptive Netzwerkhärtung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich