Lors de la configuration d'un pare-feu sensible aux applications sur un WAN Edge via vManage, quelle inspection l'action 'inspect' effectue-t-elle ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Inspection avec état pour TCP et UDP.
Pourquoi c'est la réponse
L'action 'inspect' dans un pare-feu sensible aux applications sur Cisco SD-WAN effectue une inspection avec état (stateful inspection) pour les flux TCP et UDP. Cela signifie que le pare-feu suit l'état de la connexion pour les deux protocoles, permettant uniquement le trafic qui fait partie d'une session établie ou qui initie une nouvelle session de manière légitime. L'inspection de couche 7 pour TCP et de couche 4 pour UDP est incorrecte car l'inspection avec état est une fonction de couche 4 qui gère les sessions, et l'inspection de couche 7 est une fonction distincte pour l'analyse des applications. L'inspection sans état pour UDP est fausse car 'inspect' applique une inspection avec état aux deux. L'inspection IPS est une fonction de sécurité supplémentaire, pas l'action principale de 'inspect'.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise