W ramach nowych wymagań audytu zgodności wiele serwerów musi zostać podzielonych na segmenty w różnych sieciach i powinno być dostępnych tylko z autoryzowanych systemów wewnętrznych. Które z poniższych rozwiązań spełniłoby te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wdróż wewnętrzny serwer pośredniczący (jump server) w celu uzyskania dostępu do zasobów..
Dlaczego to jest odpowiedź
Wdrożenie wewnętrznego serwera pośredniczącego (jump server) jest najskuteczniejszym rozwiązaniem, ponieważ zapewnia scentralizowany i kontrolowany punkt dostępu do segmentowanych serwerów, spełniając wymóg dostępu tylko z autoryzowanych systemów wewnętrznych. Serwer pośredniczący może być ściśle monitorowany i zabezpieczony, co zwiększa zgodność z audytem. Konfiguracja reguł zapory sieciowej blokuje dostęp zewnętrzny, ale nie zapewnia mechanizmu kontrolowanego dostępu wewnętrznego. Konfiguracja WAP (Wireless Access Point) do dostępu z sieci publicznych jest sprzeczna z wymaganiem dostępu tylko z autoryzowanych systemów wewnętrznych. Wdrożenie tunelu IPSec z zasobów wewnętrznych nie rozwiązuje problemu segmentacji i kontrolowanego dostępu do serwerów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana