Les utilisateurs d'un poste de travail HP1 accèdent à App1 en utilisant l'URL https://app1.contoso.com. Vous devez vous assurer que le système de détection et de prévention des intrusions (IDPS) sur FW1 peut détecter les menaces dans les connexions de HP1 vers Server1. Quelles sont les deux actions à effectuer ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer l'inspection TLS pour FW1., Importer un certificat de serveur dans KV1..
Pourquoi c'est la réponse
Pour que le système de détection et de prévention des intrusions (IDPS) de FW1 puisse inspecter le trafic chiffré entre HP1 et Server1 via HTTPS (app1.contoso.com), l'inspection TLS doit être activée sur FW1. L'inspection TLS nécessite un certificat de serveur pour déchiffrer et rechiffrer le trafic. Ce certificat doit être importé dans un coffre de clés (KV1) accessible par FW1. L'activation de la veille des menaces est une fonctionnalité complémentaire mais ne permet pas l'inspection du trafic chiffré. L'ajout d'un groupe d'applications à HP1 ou d'un réseau virtuel sécurisé à FW1 ne sont pas des actions directes pour l'inspection TLS.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise