Firma musi przeprowadzać audyty i rejestrować cały wychodzący ruch internetowy pochodzący z prywatnych podsieci w wielu regionach i VPC połączonych za pośrednictwem Transit Gateway. Planują użyć AWS Network Firewall i potrzebują pełnego rejestrowania całego ruchu do celów audytu i alertów. Jak należy skonfigurować logowanie Network Firewall, aby zapewnić pełne przechwytywanie alertów i przepływów?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz wbudowane logowanie Network Firewall, aby przechwytywać zarówno zdarzenia alertów, jak i logi przepływów..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to włączenie wbudowanego logowania AWS Network Firewall, ponieważ jest to jedyna opcja, która natywnie przechwytuje zarówno zdarzenia alertów (np. odrzucenia pakietów), jak i logi przepływów (szczegóły połączeń) generowane przez samą zaporę. Te logi są niezbędne do pełnego audytu i alertowania ruchu wychodzącego. Opcja z Amazon CloudWatch Logs jest niekompletna, ponieważ Network Firewall nie ma dedykowanej opcji logowania "do Amazon CloudWatch" w sensie przechwytywania wszystkich alertów i przepływów bezpośrednio w ten sposób; zamiast tego, wbudowane logowanie może wysyłać dane do CloudWatch Logs lub S3. Opcja z VPC Flow Logs jest nieodpowiednia, ponieważ VPC Flow Logs rejestrują ruch sieciowy na poziomie interfejsu sieciowego VPC, a nie szczegółowe zdarzenia alertów czy decyzje podejmowane przez Network Firewall. Nie zapewni to pełnego obrazu działania zapory. Opcja z AWS CloudTrail jest nieprawidłowa, ponieważ CloudTrail rejestruje wywołania API i zdarzenia zarządzania usługami AWS, a nie dane przepływu ruchu sieciowego czy alerty generowane przez Network Firewall.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana