Użytkownicy na stacji roboczej HP1 uzyskują dostęp do aplikacji App1, używając adresu URL https://app1.contoso.com. Musisz upewnić się, że system wykrywania i zapobiegania włamaniom (IDPS) na FW1 może wykrywać zagrożenia w połączeniach z HP1 do Server1. Które dwie czynności należy wykonać? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz inspekcję TLS dla FW1., Zaimportuj certyfikat serwera do KV1..
Dlaczego to jest odpowiedź
Aby IDPS na FW1 mogło wykrywać zagrożenia w ruchu HTTPS (szyfrowanym TLS) między HP1 a Server1, konieczne jest odszyfrowanie tego ruchu. Włączenie inspekcji TLS (SSL inspection) na FW1 pozwala zaporze sieciowej na odszyfrowanie ruchu, sprawdzenie go pod kątem zagrożeń, a następnie ponowne zaszyfrowanie i przekazanie dalej. Do przeprowadzenia inspekcji TLS FW1 potrzebuje dostępu do klucza prywatnego certyfikatu serwera App1 (Server1), aby móc odszyfrować ruch. Zaimportowanie certyfikatu serwera (z kluczem prywatnym) do Azure Key Vault (KV1) i skonfigurowanie FW1 tak, aby używał tego certyfikatu z KV1, jest standardową i bezpieczną metodą zarządzania kluczami prywatnymi dla inspekcji TLS. Włączenie analizy zagrożeń (threat intelligence) na FW1 jest ogólną funkcją bezpieczeństwa, ale nie rozwiązuje problemu inspekcji zaszyfrowanego ruchu. Dodanie grupy aplikacji do HP1 jest nieistotne dla inspekcji TLS. Dodanie zabezpieczonej sieci wirtualnej do FW1 nie jest bezpośrednio związane z odszyfrowywaniem ruchu HTTPS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana