Вы развернули конечные точки Cloud NGFW Enterprise и должны проверять трафик виртуальных машин с помощью функции IPS. Что следует настроить для применения проверки IPS к трафику виртуальных машин?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте правило брандмауэра, соответствующее исходным/целевым IP-адресам виртуальных машин, и используйте действие apply_security_profile_group..
Почему это правильный ответ
Для применения проверки IPS (системы предотвращения вторжений) к трафику виртуальных машин с помощью Cloud NGFW Enterprise необходимо создать правило брандмауэра. Это правило должно соответствовать трафику, предназначенному для или исходящему от целевых виртуальных машин, используя их исходные/целевые IP-адреса. Ключевым элементом является действие applysecurityprofilegroup, которое указывает брандмауэру применить группу профилей безопасности, содержащую конфигурацию IPS, к соответствующему трафику. Packet Mirroring (зеркалирование пакетов) используется для анализа трафика, а не для его активной проверки или предотвращения вторжений. Использование действия gotonext в правиле брандмауэра передает управление следующему правилу, а не применяет профиль безопасности. Соответствие именам хостов виртуальных машин не является стандартным методом для правил брандмауэра на уровне сети в Google Cloud; правила обычно оперируют IP-адресами или тегами сети.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется