Une entreprise doit auditer et enregistrer tout le trafic Internet sortant provenant de sous-réseaux privés à travers plusieurs Régions et VPC connectés via Transit Gateway. Elle prévoit d'utiliser AWS Network Firewall et a besoin d'une journalisation complète de tout le trafic pour l'audit et les alertes. Comment la journalisation de Network Firewall doit-elle être configurée pour garantir la capture complète des alertes et des flux ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer la journalisation intégrée de Network Firewall pour capturer à la fois les événements d'alerte et les journaux de flux..
Pourquoi c'est la réponse
La journalisation intégrée de Network Firewall est la méthode correcte car elle est spécifiquement conçue pour capturer à la fois les événements d'alerte (lorsqu'une règle de pare-feu est déclenchée) et les journaux de flux (informations détaillées sur le trafic passant par le pare-feu). Cette configuration fournit une visibilité complète requise pour l'audit et les alertes. L'option d'activer la journalisation vers Amazon CloudWatch Logs pour les alertes uniquement est incomplète, car elle ne capture pas les journaux de flux détaillés. Les VPC Flow Logs ne sont pas suffisants car ils enregistrent le trafic au niveau de l'interface réseau et non les événements spécifiques traités par Network Firewall. Les événements de données AWS CloudTrail enregistrent les appels d'API et l'activité de gestion des ressources, pas le trafic réseau ou les événements de pare-feu.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise