セキュリティチームは、外部から作成された悪意のあるパケットからネットワークを強化するプロセスを進めています。内部ネットワークを保護するための最も安全な方法として、次のうちどれが挙げられますか?
解答を選択
オプションをタップして解答を確認してください。
正解: 侵入防止システム.
これが解答である理由
侵入防止システム (IPS) は、悪意のあるパケットをリアルタイムで検知し、ブロックすることで、外部からの脅威からネットワークを能動的に保護します。これは、既知の攻撃シグネチャや異常なトラフィックパターンに基づいて動作し、ネットワークへの侵入を未然に防ぐ最も安全な方法の一つです。 アンチマルウェアソリューションは、主にエンドポイントでマルウェアの実行を防ぐものであり、ネットワークレベルでのパケット分析とブロックは行いません。ホストベースのファイアウォールは個々のデバイスを保護しますが、ネットワーク全体を外部からの悪意のあるパケットから強化するものではありません。ネットワークアクセスコントロール (NAC) は、デバイスがネットワークに接続する際の認証と認可を管理しますが、悪意のあるパケット自体を直接ブロックする機能はありません。ネットワーク許可リストは、許可されたトラフィックのみを通過させることでセキュリティを強化しますが、IPSのような動的な脅威検知・防御機能は持ちません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要