Een subset van regionale applicaties vereist gecontroleerde internettoegang tot specifieke URL's (hostnamen en paden). Instanties hebben een secure tag. Hoe moet u toegangscontroles op URL-niveau afdwingen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Implementeer een Secure Web Proxy-instantie in elke regio en pas een Secure Web Proxy-beleid toe om de machines met de secure tag toegang te geven tot URL's in een URL-lijst..
Waarom dit het antwoord is
De correcte optie is het implementeren van een Secure Web Proxy-instantie in elke regio en het toepassen van een Secure Web Proxy-beleid. Dit komt omdat Secure Web Proxy (SWP) specifiek is ontworpen voor gedetailleerde URL-filtering op hostnaam- en padniveau, wat precies de vereiste is. Het beleid kan worden gekoppeld aan de "secure tag" van de instanties om de toegang te controleren. Regionale implementatie van SWP zorgt voor lage latentie en naleving van regionale vereisten voor applicaties. De andere opties zijn incorrect: Cloud NAT met FQDN-objecten in firewallbeleid kan weliswaar filteren op FQDN, maar biedt geen controle op padniveau binnen een URL en is minder geschikt voor dynamische URL-lijsten. Een globale Secure Web Proxy-instantie zou leiden tot hogere latentie voor regionale applicaties en is minder schaalbaar dan een regionale aanpak.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig