NSG 뒤의 여러 VM이 인터넷으로부터 광범위한 인바운드 액세스를 허용하고 있습니다. Defender for Cloud 인텔리전스를 사용하여 노출된 포트를 최소화하고 강화된 규칙을 NSG에 직접 적용하려고 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Defender for Cloud에서 적응형 네트워크 강화를 열고, VM/서브넷별 권장 NSG 인바운드 규칙을 검토한 다음, 강화 권장 사항을 적용하여 NSG를 업데이트합니다..
이것이 정답인 이유
Defender for Cloud의 적응형 네트워크 강화는 머신 러닝 알고리즘을 사용하여 실제 트래픽 패턴을 분석하고 인터넷에 노출된 포트를 최소화하기 위한 NSG 인바운드 규칙 권장 사항을 제공합니다. 이 기능을 통해 VM/서브넷별로 권장 사항을 검토하고 직접 적용하여 NSG를 업데이트할 수 있으므로 보안 태세를 강화할 수 있습니다. Azure Firewall은 NSG를 대체할 수 있지만, 기존 NSG를 강화하는 질문의 요구 사항과는 다릅니다. Azure DDoS Standard 보호는 DDoS 공격으로부터 보호하지만, 포트 노출을 최소화하는 직접적인 방법은 아닙니다. RFC1918 소스만 허용하는 규칙은 인터넷 액세스를 완전히 차단하여 서비스 가용성에 영향을 줄 수 있습니다. Azure Policy는 규칙 수정을 강제할 수 있지만, 동적으로 권장 사항을 제공하고 적용하는 기능은 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음