ワークステーション HP1 のユーザーは、URL https://app1.contoso.com を使用して App1 にアクセスします。FW1 の侵入検知/防御システム (IDPS) が HP1 から Server1 への接続における脅威を検知できるようにする必要があります。実行する必要がある 2 つのアクションはどれですか。(2 つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: FW1 の TLS インスペクションを有効にします。, サーバー証明書を KV1 にインポートします。.
これが解答である理由
App1へのアクセスはHTTPS(TLS)を使用しており、IDPSが脅威を検出するには暗号化されたトラフィックの内容を検査する必要があります。そのためには、FW1でTLSインスペクションを有効にする必要があります。TLSインスペクションを有効にするには、FW1がトラフィックを復号化し、再暗号化するためのサーバー証明書が必要です。この証明書は、Azure Key Vault (KV1) に安全に保管し、FW1がアクセスできるようにする必要があります。脅威インテリジェンスは一般的な脅威の検出には役立ちますが、暗号化されたトラフィックの内容検査には直接関係ありません。アプリケーショングループやセキュアな仮想ネットワークは、この特定の要件には直接寄与しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要