Sie haben Cloud NGFW Enterprise-Endpunkte bereitgestellt und müssen den VM-Datenverkehr mit der IPS-Funktion überprüfen. Was sollten Sie konfigurieren, um die IPS-Inspektion auf den VM-Datenverkehr anzuwenden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine Firewall-Regel, die den Quell-/Ziel-IP-Adressen der VMs entspricht, und verwenden Sie die Aktion apply_security_profile_group..
Warum dies die Antwort ist
Um die IPS-Inspektion auf den VM-Datenverkehr mit Cloud NGFW Enterprise anzuwenden, müssen Sie eine Firewall-Regel konfigurieren, die den relevanten Datenverkehr identifiziert und die IPS-Funktion aktiviert. Die korrekte Methode hierfür ist das Erstellen einer Firewall-Regel, die den Quell- und/oder Ziel-IP-Adressen der betroffenen VMs entspricht. Innerhalb dieser Regel weisen Sie dann die Aktion applysecurityprofilegroup zu. Diese Aktion verknüpft die Firewall-Regel mit einer Sicherheits-Profilgruppe, die die IPS-Konfiguration enthält. Packet Mirroring ist für die Datenverkehrsanalyse und -überwachung gedacht, nicht für die aktive IPS-Inspektion. Die Aktion gotonext würde die Verarbeitung an die nächste Firewall-Regel weiterleiten, ohne die IPS-Inspektion anzuwenden. Das Abgleichen von Hostnamen ist in Firewall-Regeln für die Datenverkehrsfilterung in der Regel nicht direkt als Kriterium verfügbar; stattdessen werden IP-Adressen oder Tags verwendet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich