Una empresa requiere inspección TLS de salida para el acceso a SaaS y detección/prevención de intrusiones para el tráfico este-oeste entre VNets. Un equipo de seguridad central debe aplicar reglas globales, al tiempo que permite a los equipos regionales añadir excepciones. ¿Qué diseño de Azure Firewall debería recomendar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Azure Firewall Premium con inspección TLS e IDPS habilitados, utilizando una Firewall Policy principal en el grupo de administración y políticas secundarias específicas de la región para las reglas locales..
Por qué esta es la respuesta
La opción correcta es Azure Firewall Premium con inspección TLS e IDPS habilitados, utilizando una Firewall Policy principal en el grupo de administración y políticas secundarias específicas de la región para las reglas locales. Azure Firewall Premium es la única SKU que ofrece inspección TLS de salida e IDPS (detección/prevención de intrusiones), que son requisitos clave. La jerarquía de políticas de Firewall (política principal en el grupo de administración y políticas secundarias regionales) permite la aplicación de reglas globales y la flexibilidad para excepciones regionales, satisfaciendo ambos requisitos de gestión. Azure Firewall Standard no tiene inspección TLS ni IDPS. Azure Firewall Premium en cada VNet con colecciones de reglas independientes no aprovecha la jerarquía de políticas centralizada. Un NVA de terceros podría ofrecer estas características, pero Azure Firewall es una solución nativa y más integrada para este escenario. Azure Firewall Basic no tiene inspección TLS ni IDPS.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta