Quelle fonctionnalité TrustSec fournit une communication évolutive et sécurisée en attribuant des balises ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : numéro de balise de groupe de sécurité attribué à chaque utilisateur sur un commutateur.
Pourquoi c'est la réponse
Cisco TrustSec utilise des balises de groupe de sécurité (SGT) pour classer le trafic. La bonne réponse est le numéro de balise de groupe de sécurité attribué à chaque utilisateur sur un commutateur. TrustSec attribue un SGT à un utilisateur ou à un appareil lors de l'authentification initiale (par exemple, via 802.1X ou MAB). Ce SGT est ensuite inclus dans les paquets de données et utilisé par les périphériques réseau pour appliquer des politiques de sécurité basées sur l'identité, appelées matrices de politique SGT-SGT. Cela permet une segmentation du réseau indépendante de l'emplacement et une application des politiques granulaires. Les autres options sont incorrectes car : Les ACL de balise de groupe de sécurité attribuées à chaque port sur un commutateur ne sont pas la méthode principale de TrustSec pour la classification évolutive. TrustSec utilise des SGT, pas des ACL traditionnelles sur les ports. Le numéro de balise de groupe de sécurité attribué à chaque port sur un réseau est trop général ; la granularité est au niveau de l'utilisateur/appareil, pas du port seul. Les ACL de balise de groupe de sécurité attribuées à chaque routeur sur un réseau ne reflètent pas le fonctionnement de TrustSec, qui est basé sur l'identité et l'attribution de SGT aux sources de trafic.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise