Quel avantage la segmentation TrustSec offre-t-elle ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Les règles de pare-feu sont simplifiées grâce à l'utilisation de profils métier..
Pourquoi c'est la réponse
La bonne réponse est que les règles de pare-feu sont simplifiées grâce à l'utilisation de profils métier. Cisco TrustSec utilise des Security Group Tags (SGT) pour classer le trafic en fonction du rôle de l'utilisateur ou de l'appareil, et non de son adresse IP ou de son VLAN. Cette approche basée sur l'identité permet de créer des politiques de sécurité plus granulaires et plus faciles à gérer. Au lieu de configurer des règles de pare-feu complexes basées sur des adresses IP, les administrateurs peuvent définir des politiques une seule fois en fonction des SGT, qui sont ensuite appliquées de manière cohérente à travers le réseau. Cela simplifie considérablement la gestion des règles de pare-feu, surtout dans les environnements dynamiques. Les autres options sont incorrectes car : Les contrôles d'intégrité sont une fonction de sécurité générale et ne sont pas l'avantage principal et unique de TrustSec. TrustSec ne chiffre pas les paquets entre les points d'extrémité du réseau local. Son objectif principal est la segmentation et l'application de politiques. Bien que les balises de groupe de sécurité (SGT) permettent la segmentation du réseau, l'avantage le plus direct et le plus impactant de cette capacité est la simplification des règles de pare-feu, qui est une conséquence de la segmentation basée sur l'identité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise