Gli utenti di una workstation HP1 accedono ad App1 utilizzando l'URL https://app1.contoso.com. È necessario garantire che il sistema di rilevamento e prevenzione delle intrusioni (IDPS) su FW1 possa rilevare le minacce nelle connessioni da HP1 a Server1. Quali due azioni è opportuno eseguire? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare l'ispezione TLS per FW1., Importare un certificato server in KV1..
Perché questa è la risposta
Per consentire all'IDPS di FW1 di rilevare le minacce nelle connessioni HTTPS, è essenziale abilitare l'ispezione TLS (Transport Layer Security). L'ispezione TLS decifra il traffico crittografato, permettendo all'IDPS di analizzarne il contenuto alla ricerca di minacce. Per eseguire l'ispezione TLS, FW1 deve presentare un certificato valido ai client (HP1) per stabilire una connessione sicura. Questo certificato, che FW1 utilizzerà per firmare i certificati generati dinamicamente per il traffico intercettato, deve essere importato in un Key Vault (KV1) accessibile a FW1. Le altre opzioni non sono direttamente pertinenti: Abilitare la threat intelligence per FW1 migliora la capacità di rilevamento basata su firme e reputazione, ma non consente l'ispezione del traffico crittografato. Aggiungere un gruppo di applicazioni a HP1 è una configurazione client e non influisce sulla capacità di ispezione del firewall. Aggiungere una rete virtuale protetta a FW1 è una configurazione di rete che non abilita l'ispezione del traffico crittografato.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta