Une entreprise évalue plusieurs options qui permettraient aux employés d'accéder à distance au réseau. L'équipe de sécurité souhaite s'assurer que la solution inclut l'AAA pour se conformer aux politiques de sécurité internes. Laquelle des solutions suivantes l'équipe de sécurité devrait-elle recommander ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : IPSec avec RADIUS.
Pourquoi c'est la réponse
IPSec avec RADIUS est la solution la plus appropriée car elle offre à la fois la sécurité de la connexion et l'authentification, l'autorisation et la comptabilité (AAA). IPSec (Internet Protocol Security) chiffre et authentifie les paquets IP, créant un tunnel sécurisé pour l'accès distant. RADIUS (Remote Authentication Dial-In User Service) est un protocole AAA largement utilisé qui gère l'authentification des utilisateurs, leur autorisation d'accès aux ressources spécifiques et la comptabilité de leurs sessions. La connexion RDP avec LDAPS est moins idéale car RDP (Remote Desktop Protocol) est un protocole d'accès à distance spécifique à un bureau, et bien que LDAPS (LDAP Secure) puisse fournir une authentification, il ne fournit pas la sécurité de tunnel de bout en bout comme IPSec. Un proxy Web pour tout le trafic distant ne fournit pas d'AAA intégré ni de sécurité de tunnel VPN. Un serveur de rebond avec 802.1X est une option pour l'accès au réseau, mais 802.1X est principalement un protocole d'authentification au niveau du port et ne fournit pas la même sécurité de tunnel pour l'accès distant qu'IPSec.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise