Jakie są podstawowe komponenty Cisco TrustSec?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Cisco ISE, przełączniki sieciowe, zapory sieciowe i routery.
Dlaczego to jest odpowiedź
Cisco TrustSec to architektura bezpieczeństwa, która wymaga kilku komponentów do pełnego działania. Cisco Identity Services Engine (ISE) jest sercem TrustSec, odpowiedzialnym za polityki, uwierzytelnianie, autoryzację i rozliczanie (AAA), a także za dystrybucję tagów Security Group Tag (SGT). Przełączniki sieciowe, zapory sieciowe i routery są kluczowe, ponieważ to one egzekwują polityki bezpieczeństwa TrustSec, mapując użytkowników i urządzenia do SGT oraz filtrując ruch na podstawie tych tagów. Opcja "Cisco ISE i Enterprise Directory Services" jest niekompletna, ponieważ ISE często integruje się z katalogami, ale same katalogi nie są komponentami egzekwującymi polityki. Opcja "Cisco ISE i TACACS+" jest również niekompletna; TACACS+ to protokół AAA, który może być używany przez ISE, ale nie stanowi pełnego rozwiązania TrustSec. Opcja "Cisco ASA i Cisco Firepower Threat Defense" to konkretne urządzenia bezpieczeństwa, które mogą integrować się z TrustSec, ale nie reprezentują wszystkich typów urządzeń sieciowych wymaganych do wdrożenia TrustSec w całej sieci.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana