Firma wymaga inspekcji TLS dla ruchu wychodzącego do usług SaaS oraz wykrywania/zapobiegania włamaniom (IDPS) dla ruchu east-west między sieciami VNet. Centralny zespół bezpieczeństwa musi egzekwować globalne reguły, jednocześnie umożliwiając zespołom regionalnym dodawanie wyjątków. Jaki projekt Azure Firewall należy zarekomendować?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Azure Firewall Premium z włączoną inspekcją TLS i IDPS, używający nadrzędnej polityki Firewall Policy na poziomie grupy zarządzania i podrzędnych polityk specyficznych dla regionu dla reguł lokalnych..
Dlaczego to jest odpowiedź
Azure Firewall Premium jest wymagany do inspekcji TLS i IDPS, które są kluczowymi wymaganiami. Hierarchia polityk zapory ogniowej (nadrzędna/podrzędna) umożliwia centralnemu zespołowi bezpieczeństwa egzekwowanie globalnych reguł na poziomie grupy zarządzania (polityka nadrzędna), jednocześnie pozwalając zespołom regionalnym na dodawanie wyjątków za pomocą polityk podrzędnych. Azure Firewall Standard nie obsługuje inspekcji TLS ani IDPS. Azure Firewall Basic również nie oferuje tych funkcji. NVA innej firmy może zapewnić te funkcje, ale Azure Firewall jest natywnym rozwiązaniem Azure, które upraszcza zarządzanie i integr
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana