Votre équipe de sécurité souhaite utiliser Firewall Insights pour détecter les connexions refusées anormales. Quelle source de données Firewall Insights analyse-t-il principalement ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : VPC Flow Logs et les journaux des règles de pare-feu VPC collectés dans Cloud Logging..
Pourquoi c'est la réponse
Firewall Insights analyse principalement les VPC Flow Logs et les journaux des règles de pare-feu VPC (Firewall Rules Logging) qui sont collectés dans Cloud Logging. Ces sources de données lui permettent d'identifier les connexions refusées, d'analyser les tendances et de détecter les comportements anormaux. Packet Mirroring est utilisé pour la capture et l'analyse du trafic réseau en temps réel, mais n'est pas la source principale pour Firewall Insights. Cloud Armor se concentre sur la protection contre les attaques DDoS et les menaces web, et ses journaux ne sont pas la base de Firewall Insights. Cloud Monitoring fournit des métriques et des vérifications de disponibilité, mais pas les détails de flux réseau nécessaires à Firewall Insights.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise