Vous avez déployé des points de terminaison Cloud NGFW Enterprise et devez inspecter le trafic des VM avec la fonctionnalité IPS. Que devez-vous configurer pour appliquer l'inspection IPS au trafic des VM ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer une règle de pare-feu correspondant aux adresses IP source/destination des VM et utiliser l'action apply_security_profile_group..
Pourquoi c'est la réponse
Pour appliquer l'inspection IPS (Intrusion Prevention System) au trafic des VM avec Cloud NGFW Enterprise, vous devez créer une règle de pare-feu. Cette règle doit spécifier les adresses IP source et/ou destination des VM dont le trafic doit être inspecté. L'action essentielle à utiliser est applysecurityprofilegroup. Cette action dirige le trafic correspondant vers le groupe de profils de sécurité configuré, qui contient les profils IPS nécessaires pour l'inspection. La mise en miroir de paquets est utilisée pour l'analyse du trafic, pas pour l'application directe de politiques IPS. L'action gotonext est utilisée pour passer à la règle de pare-feu suivante et n'active pas l'inspection IPS. Les noms d'hôte ne sont généralement pas utilisés pour le filtrage direct dans les règles de pare-feu Cloud NGFW ; les adresses IP sont le critère principal.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise