Twój zespół ds. bezpieczeństwa chce użyć Firewall Insights do znalezienia anomalnych odrzuconych połączeń. Które źródło danych analizuje przede wszystkim Firewall Insights?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: VPC Flow Logs i logi reguł zapory sieciowej VPC zbierane w Cloud Logging..
Dlaczego to jest odpowiedź
Firewall Insights analizuje przede wszystkim dane z VPC Flow Logs i logów reguł zapory sieciowej VPC, które są zbierane w Cloud Logging. Te dane dostarczają szczegółowych informacji o ruchu sieciowym (źródło, cel, porty, protokoły) oraz o tym, które reguły zapory sieciowej zezwoliły lub odrzuciły połączenia. Dzięki temu Firewall Insights może identyfikować anomalie w odrzuconych połączeniach, takie jak nagłe wzrosty odrzuceń z określonych adresów IP lub do konkretnych portów. Packet Mirroring służy do przechwytywania pełnych pakietów, a nie do analizy anomalii w odrzuconych połączeniach przez Firewall Insights. Logi Cloud Armor dotyczą ochrony przed atakami DDoS i WAF, a nie ogólnych reguł zapory sieciowej VPC. Cloud Monitoring dostarcza metryki i alerty, ale nie jest podstawowym źródłem danych dla analizy anomalii w odrzuconych połączeniach przez Firewall Insights.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana