Jakie korzyści zapewnia segmentacja TrustSec?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Reguły zapory sieciowej są usprawnione dzięki zastosowaniu profili na poziomie biznesowym..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to: Reguły zapory sieciowej są usprawnione dzięki zastosowaniu profili na poziomie biznesowym. Cisco TrustSec wykorzystuje tagi grup bezpieczeństwa (SGT) do klasyfikowania ruchu na podstawie ról użytkowników i urządzeń, a nie adresów IP. Upraszcza to zarządzanie politykami bezpieczeństwa, ponieważ reguły zapory sieciowej mogą być definiowane w oparciu o te role (profile biznesowe), a nie indywidualne adresy IP, co jest znacznie bardziej skalowalne i łatwiejsze do zarządzania w dużych sieciach. Pozostałe opcje są nieprawidłowe: Kontrole integralności zapobiegają modyfikacji danych podczas przesyłania: TrustSec koncentruje się na autoryzacji i segmentacji, a nie bezpośrednio na integralności danych w transporcie. Pakiety między punktami końcowymi sieci LAN są szyfrowane przy użyciu kryptografii klucza symetrycznego: TrustSec nie szyfruje pakietów LAN; jego głównym celem jest segmentacja i kontrola dostępu. Tagi grup bezpieczeństwa umożliwiają segmentację sieci: Chociaż tagi SGT są kluczowym elementem TrustSec, to ich zastosowanie do uproszczenia reguł zapory sieciowej jest bezpośrednią korzyścią, którą opisuje prawidłowa odpowiedź.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana