Un responsable de la sécurité des systèmes d'information (CISO) souhaite : • Empêcher les employés de télécharger du contenu malveillant. • Établir des contrôles basés sur les départements et les utilisateurs. • Mapper l'accès à Internet pour les applications métier à des comptes de service spécifiques. • Restreindre le contenu en fonction de sa catégorisation. Que devrait implémenter le CISO ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Pare-feu de nouvelle génération.
Pourquoi c'est la réponse
Un pare-feu de nouvelle génération (NGFW) est la solution la plus appropriée car il intègre des fonctionnalités avancées qui répondent à tous les besoins du CISO. Il peut inspecter le trafic en profondeur (DPI) pour bloquer les contenus malveillants, appliquer des politiques basées sur les utilisateurs et les applications, et filtrer le contenu par catégorie. Un pare-feu d'application web (WAF) protège principalement contre les attaques au niveau de la couche application pour les serveurs web, mais ne gère pas la catégorisation de contenu ou les contrôles basés sur les utilisateurs à l'échelle du réseau. Un serveur DNS sécurisé aide à bloquer l'accès à des domaines malveillants, mais n'offre pas le contrôle granulaire sur les applications ou la catégorisation de contenu. Un serveur de rebond est utilisé pour accéder de manière sécurisée à un réseau interne, et non pour filtrer le trafic sortant ou appliquer des politiques de contenu.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise