Quale funzionalità delle policy viene utilizzata con TrustSec per fornire l'autorizzazione degli endpoint?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Security group tags.
Perché questa è la risposta
Le Security Group Tags (SGT) sono un componente fondamentale di Cisco TrustSec per l'autorizzazione degli endpoint. Le SGT classificano gli endpoint in base al loro ruolo o funzione nella rete, consentendo l'applicazione di policy di sicurezza basate sull'identità (Identity-Based Networking Services - IBNS). Quando un endpoint si autentica, TrustSec gli assegna una SGT, e le policy di autorizzazione (definite nelle Security Group Access Control Lists - SGACL) specificano quali SGT possono comunicare con altre SGT e con quali privilegi, indipendentemente dalla loro posizione IP o VLAN. Le Access Control Lists (ACL) tradizionali si basano su indirizzi IP e porte, rendendole meno scalabili e flessibili per l'autorizzazione basata sull'identità. Le Virtual Local Area Network (VLAN) segmentano il traffico a livello 2, ma non forniscono un meccanismo di autorizzazione granulare basato sul ruolo dell'utente. Le Virtual Routing and Forwarding (VRF) isolano i percorsi di routing, ma non sono direttamente correlate all'autorizzazione degli endpoint in TrustSec.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta