Een bedrijf moet al het uitgaande internetverkeer controleren en loggen dat afkomstig is van private subnets in meerdere regio's en VPC's die via Transit Gateway zijn verbonden. Ze zijn van plan om AWS Network Firewall te gebruiken en hebben volledige logging van al het verkeer nodig voor auditing en alerting. Hoe moet Network Firewall logging worden geconfigureerd om volledige vastlegging van alerts en flows te garanderen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel de ingebouwde logging van Network Firewall in om zowel alert-events als flow logs vast te leggen..
Waarom dit het antwoord is
De ingebouwde logging van AWS Network Firewall is de meest directe en complete oplossing. Het stelt u in staat om zowel alert-events (wanneer een regel wordt geactiveerd) als flow logs (gedetailleerde informatie over verkeersstromen die door de firewall gaan) vast te leggen. Deze logs kunnen vervolgens worden afgeleverd bij Amazon S3, Amazon CloudWatch Logs of Amazon Kinesis Data Firehose voor opslag, analyse en auditing. Het inschakelen van Network Firewall logging naar Amazon CloudWatch legt alleen alerts vast, niet de volledige flow logs. VPC Flow Logs voor het firewall-eindpunt zijn mogelijk niet zo uitgebreid als de native Network Firewall flow logs en vereisen extra configuratie. AWS CloudTrail data events leggen API-activiteit vast, niet het netwerkverkeer dat door de firewall stroomt.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig