Diverse VM dietro NSG consentono un ampio accesso in entrata da Internet. Si desidera ridurre al minimo le porte esposte utilizzando l'intelligence di Defender for Cloud e applicare le regole rafforzate direttamente agli NSG. Cosa si dovrebbe fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Da Defender for Cloud, aprire Adaptive network hardening, rivedere le regole NSG in entrata consigliate per VM/sottorete e applicare i suggerimenti di hardening per aggiornare gli NSG..
Perché questa è la risposta
L'indurimento adattivo della rete (Adaptive Network Hardening) in Defender for Cloud analizza il traffico di rete effettivo, le configurazioni NSG esistenti e l'intelligence sulle minacce per fornire raccomandazioni sulle regole NSG in entrata. Applicare questi suggerimenti direttamente agli NSG consente di ridurre al minimo le porte esposte basandosi su un'analisi intelligente. Sostituire gli NSG con Azure Firewall è una soluzione più costosa e complessa che non sfrutta l'intelligence di Defender for Cloud per questo scopo specifico. La protezione Azure DDoS Standard mitiga gli attacchi DDoS, non limita l'accesso in entrata in base all'intelligence delle minacce. Aggiungere una regola che consenta solo le origini RFC1918 bloccherebbe tutto il traffico Internet legittimo. Creare una Azure Policy che neghi le regole NSG che consentono Internet richiederebbe correzioni manuali e non sfrutterebbe l'indurimento adattivo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta