Cloud NGFW Enterprise 엔드포인트를 배포했으며 IPS 기능으로 VM 트래픽을 검사해야 합니다. VM 트래픽에 IPS 검사를 적용하려면 무엇을 구성해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: VM의 소스/대상 IP 주소와 일치하는 방화벽 규칙을 생성하고 apply_security_profile_group 작업을 사용합니다..
이것이 정답인 이유
Cloud NGFW Enterprise에서 IPS 검사를 적용하려면, 트래픽을 검사할 VM의 소스/대상 IP 주소와 일치하는 방화벽 규칙을 생성해야 합니다. 이 규칙은 applysecurityprofilegroup 작업을 사용하여 IPS 보안 프로필 그룹을 참조해야 합니다. 이 작업은 일치하는 트래픽을 지정된 보안 프로필 그룹으로 전송하여 IPS 검사를 수행하도록 지시합니다. Packet Mirroring은 트래픽을 복사하여 분석 도구로 보내는 기능으로, 인라인 IPS 검사에는 사용되지 않습니다. gotonext 작업은 다음 방화벽 규칙으로 평가를 계속하도록 지시하며, IPS 검사를 직접 트리거하지 않습니다. VM의 호스트 이름은 방화벽 규칙의 일치 조건으로 직접 사용되지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음