Un team di sicurezza sta rafforzando la rete contro pacchetti dannosi creati esternamente. Qual è il metodo più sicuro per proteggere la rete interna?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Sistemi di prevenzione delle intrusioni.
Perché questa è la risposta
I sistemi di prevenzione delle intrusioni (IPS) sono la soluzione più sicura per proteggere una rete da pacchetti dannosi esterni perché analizzano il traffico di rete in tempo reale e possono bloccare attivamente le minacce identificate. A differenza dei firewall, che si basano principalmente su regole di filtraggio statiche, gli IPS utilizzano firme, analisi comportamentale e altre tecniche per rilevare e prevenire attacchi complessi come exploit di vulnerabilità, iniezioni SQL e attacchi DoS. Le soluzioni anti-malware proteggono gli endpoint, non la rete nel suo complesso. I firewall basati su host proteggono singoli dispositivi, non l'intera infrastruttura di rete. Il controllo dell'accesso alla rete (NAC) gestisce l'autenticazione e l'autorizzazione degli utenti e dei dispositivi, ma non blocca i pacchetti dannosi in transito. Le liste di permessi di rete (whitelisting) sono utili per limitare le connessioni, ma meno dinamiche e complete di un IPS nel rilevare e prevenire minacce attive.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta