Bir şirket, farklı Bölgelerdeki yedi VPC'de Amazon WorkSpaces kullanıyor. Bulut SIEM'lerinin, iletişime geçilen alan adlarını belirlemek için WorkSpaces'ten gelen DNS sorgularını analiz etmesi gerekiyor. SIEM, hem yoklama (polling) hem de günlükleri gönderme (pushing) işlemlerini destekliyor. Bu gereksinimi karşılamak için en uygun maliyetli tasarım nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Amazon Route 53 sorgu günlüğünü etkinleştirin ve günlükleri, verileri SIEM'e gönderecek şekilde yapılandırılmış bir Amazon Kinesis Data Firehose dağıtım akışına gönderin..
Neden bu cevap
Doğru cevap, Amazon Route 53 sorgu günlüğünü etkinleştirmek ve günlükleri Kinesis Data Firehose aracılığıyla SIEM'e göndermektir. Route 53 sorgu günlüğü, WorkSpaces tarafından yapılan tüm DNS sorgularını yakalar ve bu, iletişim kurulan alan adlarını analiz etmek için doğrudan bir veri kaynağı sağlar. Kinesis Data Firehose, günlükleri SIEM'e uygun maliyetli ve yönetimi kolay bir şekilde teslim eder. Diğer seçenekler neden uygun değil: VPC Flow Logs, DNS sorgu ayrıntılarını (alan adı gibi) sağlamaz, yalnızca IP adresi ve port bilgilerini içerir. CloudWatch aracısı, her WorkSpace'e kurulum ve yönetim yükü getirir ve WorkSpaces ortamında DNS sorgularını yakalamak için ideal bir yöntem değildir. VPC Traffic Mirroring, tüm ağ trafiğini çoğaltır ve DNS sorgularını izlemek için gereksiz yere karmaşık ve maliyetli bir çözümdür.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez