MedTech Inc.는 공용 API를 위해 가상 네트워크에 DDoS Protection Standard를 배포했습니다. 대규모 공격을 관찰했으며, 글로벌 CDN에서 발생하는 합법적인 트래픽 급증으로 인한 오탐을 최소화하고자 합니다. 어떤 DDoS Standard 기능을 사용해야 하며, 어떤 원격 분석이 보호 기능을 조정하는 데 도움이 될까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 정상적인 트래픽 패턴을 기반으로 임계값을 조정하기 위해 적응형 튜닝(자동 튜닝)에 의존합니다. 튜닝을 평가하기 위해 Azure Monitor 지표(DDoSProtectedIPCounter 및 DDoS mitigationFlow)와 완화 기록에 대한 진단 로그를 사용합니다..
이것이 정답인 이유
Azure DDoS Protection Standard는 적응형 튜닝(자동 튜닝)을 사용하여 애플리케이션의 정상적인 트래픽 패턴을 학습하고 그에 따라 임계값을 조정합니다. 이는 합법적인 트래픽 급증(예: CDN 버스트)을 오탐으로 분류하지 않도록 돕습니다. Azure Monitor 지표(DDoSProtectedIPCounter 및 DDoS mitigationFlow)는 보호되는 IP 주소로 향하는 트래픽 양과 완화된 흐름을 보여주어 DDoS 공격의 규모와 완화 효과를 평가하는 데 필수적입니다. 진단 로그는 완화 기록에 대한 자세한 정보를 제공하여 보호 기능을 미세 조정하는 데 도움이 됩니다. NSG는 DDoS 공격을 방어하기 위한 것이 아니며, 속도 제한 규칙은 대규모 분산 공격에 효과적이지 않습니다. 수동 임계값 조정은 번거롭고 실시간 트래픽 변화에 즉각적으로 대응하기 어렵습니다. Azure Front Door WAF는 L7 공격에 효과적이지만, DDoS Protection Standard는 L3/L4 공격에 대한 포괄적인 보호를 제공하며, Front Door와 함께 사용하는 것이 가장 좋습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음