Wdrożono punkty końcowe Cloud NGFW Enterprise i należy sprawdzić ruch maszyn wirtualnych za pomocą funkcji IPS. Co należy skonfigurować, aby zastosować inspekcję IPS do ruchu maszyn wirtualnych?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz regułę zapory sieciowej dopasowującą źródłowe/docelowe adresy IP maszyn wirtualnych i użyj akcji apply_security_profile_group..
Dlaczego to jest odpowiedź
Aby zastosować inspekcję IPS (Intrusion Prevention System) do ruchu maszyn wirtualnych za pomocą Cloud NGFW Enterprise, należy utworzyć regułę zapory sieciowej. Ta reguła musi dopasowywać ruch na podstawie źródłowych i docelowych adresów IP maszyn wirtualnych, które mają być chronione. Kluczowym elementem jest użycie akcji applysecurityprofilegroup, która kieruje dopasowany ruch do grupy profili bezpieczeństwa zawierającej konfigurację IPS. Opcja z Packet Mirroring jest nieprawidłowa, ponieważ służy do kopiowania ruchu do analizy, a nie do aktywnego blokowania zagrożeń przez IPS. Opcja z gotonext jest błędna, ponieważ ta akcja przekazuje ruch do następnej reguły, zamiast stosować profil bezpieczeństwa. Dopasowywanie po nazwach hostów jest nieprawidłowe, ponieważ reguły zapory sieciowej Google Cloud NGFW operują na poziomie adresów IP i portów, a nie nazw hostów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana