Un'azienda richiede l'ispezione TLS in uscita per l'accesso SaaS e il rilevamento/prevenzione delle intrusioni per il traffico est-ovest tra le VNet. Un team di sicurezza centrale deve applicare regole globali, consentendo ai team regionali di aggiungere eccezioni. Quale design di Azure Firewall dovresti consigliare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Azure Firewall Premium con ispezione TLS e IDPS abilitati, utilizzando una Firewall Policy padre a livello di gruppo di gestione e policy figlie specifiche per regione per le regole locali..
Perché questa è la risposta
Questa opzione è corretta perché Azure Firewall Premium offre sia l'ispezione TLS in uscita sia l'IDPS (Intrusion Detection and Prevention System), che sono requisiti chiave. La gerarchia di policy padre/figlio consente al team di sicurezza centrale di definire regole globali (policy padre a livello di gruppo di gestione) e ai team regionali di aggiungere eccezioni specifiche (policy figlie). Azure Firewall Standard non supporta l'ispezione TLS o l'IDPS. L'implementazione di Firewall Premium in ogni VNet con policy autonome non permetterebbe una gestione centralizzata delle regole globali. Un'NVA di terze parti potrebbe soddisfare i requisiti, ma Azure Firewall è una soluzione nativa di Azure che offre le funzionalità richieste. Azure Firewall Basic non supporta l'ispezione TLS o l'IDPS.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta