Пользователи на рабочей станции HP1 получают доступ к App1 по URL-адресу https://app1.contoso.com. Вам необходимо убедиться, что система обнаружения и предотвращения вторжений (IDPS) на FW1 может обнаруживать угрозы в соединениях от HP1 к Server1. Какие два действия следует выполнить? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить проверку TLS для FW1., Импортировать сертификат сервера в KV1..
Почему это правильный ответ
Для того чтобы IDPS на FW1 мог обнаруживать угрозы в зашифрованном трафике между HP1 и Server1 (поскольку используется HTTPS), необходимо выполнить проверку TLS. Включение проверки TLS на FW1 позволяет межсетевому экрану расшифровывать трафик, проверять его на наличие угроз, а затем повторно шифровать. Для успешной проверки TLS межсетевой экран должен иметь возможность доверять сертификату сервера. Это достигается путем импорта сертификата сервера (или корневого сертификата, который его подписал) в хранилище ключей (KV1), к которому FW1 имеет доступ. Включение аналитики угроз для FW1 полезно, но само по себе не позволяет IDPS проверять зашифрованный трафик. Добавление группы приложений в HP1 не имеет отношения к проверке трафика на уровне межсетевого экрана. Добавление защищенной виртуальной сети в FW1 также не решает проблему проверки зашифрованного трафика.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется