Un'azienda utilizza AWS Network Firewall per ispezionare il traffico da e verso internet. Deve acquisire i metadati completi (IP di origine/destinazione, protocollo) e registrare tutti i flussi di traffico e qualsiasi azione DROP o ALERT intrapresa dal firewall. Gli endpoint del firewall e le tabelle di routing sono posizionati correttamente in modo che il traffico fluisca attraverso Network Firewall. Come dovrebbe essere configurato il firewall per soddisfare questi requisiti di logging e metadati?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una policy del firewall per garantire che un motore stateful elabori tutto il traffico. Configurare il logging di Network Firewall per i log di avviso e i log di flusso. Selezionare una destinazione per i log di avviso e i log di flusso..
Perché questa è la risposta
L'opzione corretta soddisfa tutti i requisiti. Per acquisire metadati completi e registrare tutte le azioni (inclusi DROP e ALERT), è necessario configurare il logging di AWS Network Firewall per entrambi i tipi di log: "alert" (per le azioni DROP/ALERT) e "flow" (per tutti i flussi di traffico e metadati). Inoltre, l'elaborazione stateful è necessaria per un'ispezione approfondita del traffico e per correlare i pacchetti in una sessione. Le altre opzioni sono incomplete o errate: la prima ignora i log di avviso e la necessità di elaborazione stateful per metadati completi; la seconda suggerisce destinazioni separate per i motori stateful e stateless, che non è un requisito diretto e può complicare l'analisi; la quarta propone i log di flusso VPC, che non forniscono i metadati specifici e le azioni di Network Firewall.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta