Was sind die Kernkomponenten von Cisco TrustSec?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Cisco ISE, Netzwerk-Switches, Firewalls und Router.
Warum dies die Antwort ist
Cisco TrustSec ist eine Sicherheitsarchitektur, die auf identitätsbasierten Zugriffsrichtlinien basiert. Die Kernkomponenten umfassen: Cisco Identity Services Engine (ISE): Dies ist das zentrale Policy-Management-System, das Authentifizierung, Autorisierung und Accounting (AAA) durchführt und die Sicherheitsrichtlinien an die Netzwerkgeräte verteilt. Netzwerk-Switches: Sie sind für die Durchsetzung der TrustSec-Richtlinien auf Layer 2 und 3 verantwortlich und wenden Security Group Tags (SGTs) an. Firewalls: Sie nutzen SGTs, um identitätsbasierte Firewall-Regeln durchzusetzen und den Datenverkehr basierend auf der Benutzer- oder Geräterolle zu filtern. Router: Sie können SGTs weiterleiten und TrustSec-Richtlinien über verschiedene Netzwerksegmente hinweg durchsetzen, insbesondere in komplexen Umgebungen. Die anderen Optionen sind unvollständig oder konzentrieren sich auf spezifische Funktionen oder Produkte, die nicht die gesamte TrustSec-Architektur abdecken. Zum Beispiel ist TACACS+ ein Protokoll, das von ISE verwendet werden kann, aber keine Kernkomponente der Architektur selbst ist. Cisco ASA und Firepower Threat Defense sind spezifische Firewall-Produkte, aber Firewalls sind nur ein Teil der TrustSec-Lösung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich