Kilka maszyn wirtualnych za sieciowymi grupami zabezpieczeń (NSG) zezwala na szeroki dostęp przychodzący z Internetu. Chcesz zminimalizować liczbę eksponowanych portów, korzystając z danych Defender for Cloud, i zastosować zaostrzone reguły bezpośrednio do NSG. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: W Defender for Cloud otwórz Adaptive network hardening, przejrzyj zalecane reguły przychodzące NSG dla każdej maszyny wirtualnej/podsieci i zastosuj zalecenia dotyczące wzmocnienia zabezpieczeń, aby zaktualizować NSG..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to Adaptive network hardening w Defender for Cloud. Ta funkcja analizuje rzeczywisty ruch sieciowy do i z maszyn wirtualnych oraz zaleca reguły NSG, które minimalizują otwarte porty, jednocześnie umożliwiając niezbędną komunikację. Zastosowanie tych zaleceń bezpośrednio aktualizuje NSG. Zastąpienie NSG zaporą Azure Firewall jest inną opcją zabezpieczeń, ale nie jest to bezpośrednie rozwiązanie problemu nadmiernie otwartych portów w istniejących NSG. Włączenie ochrony Azure DDoS Standard chroni przed atakami DDoS, a nie przed nadmiernie otwartymi portami. Dodanie reguły NSG zezwalającej tylko na źródła RFC1918 zablokowałoby cały ruch z Internetu, co jest zbyt restrykcyjne i uniemożliwiłoby legalny dostęp. Tworzenie Azure Policy, która odrzuca reguły zezwalające na dostęp z Internetu, jest podejściem reaktywnym i nie zapewnia dynamicznego zaostrzenia reguł w oparciu o użycie.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana