Une entreprise a besoin d'une inspection TLS sortante pour l'accès SaaS et d'une détection/prévention des intrusions pour le trafic est-ouest entre les réseaux virtuels (VNet). Une équipe de sécurité centrale doit appliquer des règles globales tout en permettant aux équipes régionales d'ajouter des exceptions. Quelle conception d'Azure Firewall devriez-vous recommander ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Azure Firewall Premium avec inspection TLS et IDPS activés, utilisant une stratégie de pare-feu parente au niveau du groupe d'administration et des stratégies enfants spécifiques à la région pour les règles locales..
Pourquoi c'est la réponse
Azure Firewall Premium est requis pour l'inspection TLS sortante et l'IDPS (Intrusion Detection and Prevention System) pour le trafic est-ouest. La hiérarchie des stratégies de pare-feu, avec une stratégie parente au niveau du groupe d'administration et des stratégies enfants spécifiques à la région, permet à l'équipe centrale de définir des règles globales et aux équipes régionales d'ajouter des exceptions, répondant ainsi aux exigences de gestion. Azure Firewall Standard ne prend pas en charge l'inspection TLS ni l'IDPS. Déployer des pare-feu Premium autonomes dans chaque VNet sans héritage de stratégie ne permet pas une gestion centralisée des règles globales. Une NVA tierce pourrait fournir ces fonctionnalités, mais Azure Firewall est une solution native et intégrée. Azure Firewall Basic ne prend pas en charge l'inspection TLS ni la hiérarchie des stratégies.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise