Une entreprise utilise Amazon WorkSpaces sur sept VPC dans différentes régions. Son SIEM cloud doit analyser les requêtes DNS provenant des WorkSpaces pour identifier les domaines contactés. Le SIEM prend en charge l'interrogation (polling) et l'envoi (pushing) des logs. Quelle est la conception la plus rentable pour répondre à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer la journalisation des requêtes Amazon Route 53 et envoyer les logs à un flux de diffusion Amazon Kinesis Data Firehose configuré pour envoyer les données au SIEM..
Pourquoi c'est la réponse
L'activation de la journalisation des requêtes Amazon Route 53 est la solution la plus rentable car elle capture directement les requêtes DNS, ce qui est l'exigence principale. Route 53 Resolver est le service DNS par défaut utilisé par WorkSpaces. L'envoi de ces logs via Kinesis Data Firehose permet une intégration directe et gérée avec le SIEM, évitant les coûts de stockage S3 et les frais de traitement pour l'interrogation. Les VPC Flow Logs enregistrent le trafic IP, mais l'extraction des requêtes DNS spécifiques serait plus complexe et coûteuse en traitement. L'installation d'un agent CloudWatch pour enregistrer les requêtes DNS n'est pas une fonctionnalité standard pour les requêtes DNS de WorkSpaces et nécessiterait une configuration personnalisée complexe et coûteuse. VPC Traffic Mirroring est une solution de capture de paquets complète, générant un volume de données beaucoup plus important et des coûts plus élevés que nécessaire pour la seule surveillance DNS.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise