Cloud NGFW Enterprise エンドポイントをデプロイし、IPS 機能で VM トラフィックを検査する必要があります。VM トラフィックに IPS 検査を適用するには、何を構成する必要がありますか?
解答を選択
オプションをタップして解答を確認してください。
正解: VM の送信元/宛先 IP アドレスに一致するファイアウォールルールを作成し、apply_security_profile_group アクションを使用します。.
これが解答である理由
Cloud NGFW EnterpriseでIPS機能を使用するには、トラフィックを検査対象のVMに誘導し、IPSプロファイルを適用する必要があります。これは、VMの送信元/宛先IPアドレスに一致するファイアウォールルールを作成し、そのルールのアクションとしてapplysecurityprofilegroupを指定することで実現します。このアクションにより、定義されたセキュリティプロファイルグループ(IPSプロファイルを含む)がトラフィックに適用されます。 パケットミラーリングはトラフィックのコピーを別の宛先に送信する機能であり、直接IPS検査を適用するものではありません。gotonextアクションは次のファイアウォールルールセットに進むためのもので、セキュリティプロファイルを適用するものではありません。VMのホスト名ではなく、IPアドレスがファイアウォールルールの一致条件として一般的に使用されます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要