Lumen AI vuole impedire l'esfiltrazione di dati dalla sua VPC bloccando il traffico HTTPS in uscita verso domini noti come malevoli e rilevare anche le scansioni di porte interne. Preferiscono un servizio di ispezione gestito e inline. Quale soluzione soddisfa al meglio questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare gruppi di regole stateful di AWS Network Firewall: un gruppo di regole per l'elenco di domini/Suricata per bloccare gli FQDN tramite TLS SNI/HTTP Host e un set di regole Suricata per rilevare le scansioni di porte; allegarli a una policy del firewall e instradare il traffico in uscita attraverso le sottoreti del firewall..
Perché questa è la risposta
AWS Network Firewall è la soluzione migliore perché offre un servizio di ispezione gestito e inline, essenziale per bloccare il traffico in uscita e rilevare le scansioni di porte. I gruppi di regole stateful consentono di bloccare FQDN malevoli tramite TLS SNI o HTTP Host, soddisfacendo il requisito di prevenzione dell'esfiltrazione di dati. Inoltre, le regole Suricata possono essere utilizzate per rilevare le scansioni di porte interne. I Security Group sono firewall a livello di istanza e non possono bloccare domini specifici o ispezionare il traffico per scansioni di porte in modo granulare. AWS WAF è un firewall per applicazioni web e non è adatto per il traffico non-HTTP/S o per il rilevamento di scansioni di porte a livello di rete. Route 53 Resolver DNS Firewall blocca le query DNS, ma non ispeziona il traffico L3/L4 per le scansioni di porte e non è un firewall inline per il traffico HTTPS.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta