U heeft Cloud NGFW Enterprise-endpoints geïmplementeerd en moet VM-verkeer inspecteren met de IPS-functie. Wat moet u configureren om IPS-inspectie toe te passen op VM-verkeer?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een firewallregel die overeenkomt met de bron-/bestemmings-IP-adressen van de VM's en gebruik de apply_security_profile_group actie..
Waarom dit het antwoord is
Om IPS-inspectie toe te passen op VM-verkeer met Cloud NGFW Enterprise, moet u een firewallregel maken. Deze regel moet het verkeer identificeren dat u wilt inspecteren, meestal door te matchen op de bron- en/of bestemmings-IP-adressen van de VM's. De cruciale stap is het gebruik van de actie applysecurityprofilegroup in deze firewallregel. Deze actie koppelt het verkeer aan een beveiligingsprofielgroep die de IPS-configuratie bevat. Packet Mirroring is bedoeld voor het kopiëren van verkeer voor analyse, niet voor inline inspectie en preventie. De gotonext actie stuurt verkeer door naar de volgende regel, wat niet direct IPS activeert. Het matchen op hostnamen is geen standaardfunctionaliteit voor firewallregels in Google Cloud; IP-adressen of tags worden gebruikt.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig