Bir güvenlik ekibi, harici olarak oluşturulmuş kötü niyetli paketlere karşı ağı güçlendirme sürecindedir. İç ağı korumak için aşağıdaki yöntemlerden hangisi en güvenli olanıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Saldırı önleme sistemleri.
Neden bu cevap
Saldırı Önleme Sistemleri (IPS), kötü niyetli paketleri gerçek zamanlı olarak tespit edip engellediği için harici olarak oluşturulmuş kötü amaçlı paketlere karşı ağı güçlendirmek için en güvenli yöntemdir. IPS, bilinen saldırı imzalarını ve anomali tabanlı algılamayı kullanarak şüpheli trafiği analiz eder ve ağa ulaşmadan önce engeller. Kötü amaçlı yazılımdan koruma çözümleri, genellikle uç noktalarda çalışır ve kötü amaçlı yazılımları tespit edip kaldırır, ancak ağ düzeyinde kötü amaçlı paketleri doğrudan engellemez. Ana bilgisayar tabanlı güvenlik duvarları, tek bir ana bilgisayarı korur, ancak tüm ağı harici tehditlere karşı korumak için yeterli değildir. Ağ erişim kontrolü (NAC), cihazların ağa bağlanmadan önce belirli güvenlik politikalarına uymasını sağlar, ancak kötü amaçlı paketleri engelleme birincil işlevi değildir. Ağ izin verilenler listesi, yalnızca belirli trafiğe izin verir, ancak bu listede olmayan kötü amaçlı paketleri aktif olarak engelleme yeteneği IPS kadar dinamik ve kapsamlı değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez