ある組織が最近、顧客がウェブポータル経由でアクセスする新しいサービスのホスティングを開始しました。セキュリティエンジニアは、この新しいサービスを保護するために、既存のセキュリティデバイスに新しいソリューションを追加する必要があります。エンジニアがデプロイする可能性が最も高いのは次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: WAF.
これが解答である理由
WAF (Web Application Firewall) は、Webアプリケーションへのトラフィックを監視・フィルタリングし、SQLインジェクションやクロスサイトスクリプティング (XSS) などの一般的なWebベースの攻撃から保護するように設計されています。顧客がアクセスする新しいWebポータルを保護するのに最も適しています。 Layer 4 firewall は、IPアドレスとポート番号に基づいてトラフィックを制御しますが、Webアプリケーション層の攻撃を理解して防御する能力はありません。NGFW (Next-Generation Firewall) は、アプリケーション認識や侵入防御システム (IPS) などの高度な機能を提供しますが、Webアプリケーション固有の脅威に対する特化度はWAFほどではありません。UTM (Unified Threat Management) は、複数のセキュリティ機能を統合しますが、Webアプリケーション保護の主要なソリューションとしてはWAFが最も効果的です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要