W jaki sposób Cisco TrustSec zapewnia bardziej elastyczne kontrole dostępu dla dynamicznych sieci i centrów danych?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: klasyfikuje ruch na podstawie tożsamości kontekstowej punktu końcowego, a nie jego adresu IP.
Dlaczego to jest odpowiedź
Cisco TrustSec zwiększa elastyczność kontroli dostępu poprzez klasyfikację ruchu na podstawie tożsamości kontekstowej punktu końcowego, a nie jego adresu IP. Oznacza to, że polityki bezpieczeństwa są przypisywane do użytkowników, urządzeń lub aplikacji, niezależnie od tego, gdzie się znajdują w sieci lub jaki adres IP posiadają. Tożsamość kontekstowa obejmuje takie atrybuty jak rola użytkownika, typ urządzenia, lokalizacja i stan zabezpieczeń. Dzięki temu polityki są bardziej dynamiczne i adaptacyjne w środowiskach, gdzie adresy IP często się zmieniają lub są współdzielone. Pozostałe opcje są nieprawidłowe, ponieważ: Elastyczny NetFlow służy do monitorowania ruchu, a nie do egzekwowania kontroli dostępu. Przypisywanie VLAN do punktu końcowego jest tradycyjną metodą segmentacji, która jest mniej elastyczna niż TrustSec, ponieważ opiera się na fizycznej lub logicznej lokalizacji, a nie na tożsamości. Klasyfikacja ruchu na podstawie zaawansowanego rozpoznawania aplikacji jest funkcją zapór nowej generacji (NGFW) lub systemów IPS, uzupełniającą TrustSec, ale nie jest podstawowym mechanizmem TrustSec do elastycznych kontroli dostępu opartych na tożsamości.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana