Nach einem Sicherheitsvorfall benötigen Sie eine einfache Überwachung für unerwartete Firewall-Änderungen und die Erstellung von Instanzen. Was ist die einfachste empfohlene Lösung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie Cloud Logging-Filter, um logbasierte Metriken für Firewall- und Instanzaktionen zu erstellen, überwachen Sie diese Metriken und richten Sie Benachrichtigungen ein..
Warum dies die Antwort ist
Die Verwendung von Cloud Logging-Filtern zur Erstellung logbasierter Metriken und die Einrichtung von Benachrichtigungen ist die einfachste und effektivste Lösung. Cloud Logging erfasst automatisch Audit-Logs für Firewall- und Instanzänderungen. Logbasierte Metriken ermöglichen es Ihnen, diese Ereignisse zu zählen und Schwellenwerte für Benachrichtigungen festzulegen, was eine einfache Überwachung und proaktive Warnungen bei unerwarteten Änderungen gewährleistet. Das Weiterleiten von Logs an Cloud Storage und die Analyse mit BigQuery ist komplexer und eher für tiefgehende Analysen als für einfache Echtzeit-Überwachung gedacht. Die Installation von Kibana auf einer VM und die Weiterleitung über Pub/Sub ist eine aufwendige Lösung, die zusätzliche Infrastruktur und Wartung erfordert. Das Aktivieren des Loggings von Google Cloud-Firewallregeln allein ist unzureichend, da es keine Instanzänderungen abdeckt und keine direkte Benachrichtigungsfunktion bietet, ohne weitere Schritte in Cloud Logging.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich