Lumen AI хочет предотвратить эксфильтрацию данных из своей VPC, блокируя исходящий трафик HTTPS к известным вредоносным доменам, а также обнаруживать внутренние сканирования портов. Они предпочитают управляемый сервис инлайн-инспекции. Какое решение наилучшим образом соответствует этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать stateful rule groups в AWS Network Firewall: группу правил списка доменов/Suricata для блокировки FQDN через TLS SNI/HTTP Host и набор правил Suricata для обнаружения сканирования портов; прикрепить их к политике брандмауэра и маршрутизировать исходящий трафик через подсети брандмауэра..
Почему это правильный ответ
AWS Network Firewall — это управляемый сервис инлайн-инспекции, который позволяет создавать stateful rule groups. Группы правил списка доменов или Suricata могут использоваться для блокировки исходящего трафика HTTPS к известным вредоносным доменам на основе FQDN через TLS SNI или HTTP Host. Набор правил Suricata также может обнаруживать внутренние сканирования портов, что соответствует требованиям Lumen AI. Маршрутизация исходящего трафика через подсети брандмауэра обеспечивает инспекцию всего необходимого трафика. Security groups работают на уровне экземпляров и не могут блокировать трафик на основе FQDN или выполнять инспекцию содержимого для обнаружения сканирования портов. AWS WAF предназначен для защиты веб-приложений и не инспектирует весь исходящий трафик VPC. Route 53 Resolver DNS Firewall блокирует запросы DNS, но не инспектирует трафик L3/L4 на наличие сканирования портов.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется