Hai distribuito gli endpoint Cloud NGFW Enterprise e devi ispezionare il traffico delle VM con la funzionalità IPS. Cosa dovresti configurare per applicare l'ispezione IPS al traffico delle VM?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una regola firewall che corrisponda agli indirizzi IP di origine/destinazione delle VM e utilizzare l'azione apply_security_profile_group..
Perché questa è la risposta
Per applicare l'ispezione IPS (Intrusion Prevention System) al traffico delle VM con Cloud NGFW Enterprise, è necessario configurare una regola firewall specifica. Questa regola deve identificare il traffico delle VM tramite i loro indirizzi IP di origine o destinazione. L'azione chiave da utilizzare è applysecurityprofilegroup, che indirizza il traffico al gruppo di profili di sicurezza Cloud NGFW Enterprise precedentemente configurato per l'ispezione IPS. Le altre opzioni sono errate perché: Il Packet Mirroring è usato per la copia del traffico per l'analisi, non per l'applicazione diretta di IPS. L'azione gotonext viene utilizzata per passare alla regola successiva, non per applicare profili di sicurezza. Le regole firewall di Cloud NGFW si basano su indirizzi IP, intervalli IP, tag di rete o account di servizio, non su nomi host delle VM.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta