워크스테이션 HP1의 사용자가 URL https://app1.contoso.com을 사용하여 App1에 액세스합니다. FW1의 침입 탐지 및 방지 시스템(IDPS)이 HP1에서 Server1으로의 연결에서 위협을 탐지할 수 있도록 해야 합니다. 어떤 두 가지 작업을 수행해야 합니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: FW1에 대해 TLS 검사를 활성화합니다., KV1으로 서버 인증서를 가져옵니다..
이것이 정답인 이유
App1에 대한 HTTPS 트래픽을 검사하려면 FW1에서 TLS 검사를 활성화해야 합니다. TLS 검사는 암호화된 트래픽을 해독하여 IDPS가 위협을 탐지할 수 있도록 합니다. TLS 검사를 수행하려면 FW1이 서버 인증서의 개인 키에 액세스해야 하므로 KV1(Key Vault)으로 서버 인증서를 가져와야 합니다. 위협 인텔리전스 활성화는 알려진 악성 IP 주소 및 도메인을 기반으로 위협을 식별하지만, 암호화된 트래픽 내부의 위협을 탐지하려면 TLS 검사가 필요합니다. HP1에 애플리케이션 그룹을 추가하거나 FW1에 보안 가상 네트워크를 추가하는 것은 이 시나리오에서 IDPS가 암호화된 트래픽 내의 위협을 탐지하는 데 직접적인 영향을 미치지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음