Lumen AI는 알려진 악성 도메인으로의 아웃바운드 HTTPS를 차단하고 내부 포트 스캔을 탐지하여 VPC에서 데이터 유출을 방지하고자 합니다. 그들은 관리형 인라인 검사 서비스를 선호합니다. 다음 중 이러한 요구 사항을 가장 잘 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Network Firewall 스테이트풀 규칙 그룹을 생성합니다. TLS SNI/HTTP Host를 통해 FQDN을 차단하는 도메인 목록/Suricata 규칙 그룹과 포트 스캔을 탐지하는 Suricata 규칙 세트를 생성하고, 이를 방화벽 정책에 연결한 다음 아웃바운드 트래픽을 방화벽 서브넷을 통해 라우팅합니다..
이것이 정답인 이유
AWS Network Firewall은 관리형 인라인 검사 서비스로, 스테이트풀 규칙 그룹을 사용하여 FQDN 기반 아웃바운드 HTTPS 트래픽 차단 및 포트 스캔 탐지를 모두 지원합니다. TLS SNI/HTTP Host를 통해 도메인 목록 또는 Suricata 규칙 그룹을 사용하여 악성 도메인으로의 연결을 차단할 수 있으며, Suricata 규칙 세트를 통해 내부 포트 스캔을 탐지할 수 있습니다. 방화벽 정책에 이러한 규칙을 연결하고 아웃바운드 트래픽을 방화벽 서브넷으로 라우팅하면 요구 사항을 충족합니다. 보안 그룹은 L3/L4 수준에서 작동하며 FQDN 기반 차단이나 포트 스캔 탐지 기능이 제한적입니다. AWS WAF는 웹 애플리케이션 방화벽으로, L7에서 작동하며 VPC 내부 포트 스캔 탐지에는 적합하지 않습니다. Route 53 Resolver DNS Firewall은 DNS 쿼리 수준에서 작동하므로 HTTPS 트래픽 검사나 포트 스캔 탐지에는 한계가 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음