Bir şirket, internete giden ve internetten gelen trafiği denetlemek için AWS Network Firewall kullanıyor. Tam meta verileri (kaynak/hedef IP'leri, protokol) yakalamaları ve tüm trafik akışlarını ve güvenlik duvarı tarafından alınan tüm DROP veya ALERT eylemlerini kaydetmeleri gerekiyor. Güvenlik duvarı uç noktaları ve yönlendirme tabloları, trafiğin Network Firewall üzerinden akmasını sağlayacak şekilde doğru bir şekilde yerleştirilmiştir. Güvenlik duvarı, bu günlük kaydı ve meta veri gereksinimlerini karşılamak için nasıl yapılandırılmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Tüm trafiği durum bilgisi olan bir motorun işlemesini sağlamak için bir güvenlik duvarı politikası oluşturun. Uyarı günlükleri ve akış günlükleri için Network Firewall günlük kaydını yapılandırın. Uyarı günlükleri ve akış günlükleri için bir hedef seçin..
Neden bu cevap
Doğru cevap, tüm trafiğin durum bilgisi olan bir motor tarafından işlenmesini sağlamak için bir güvenlik duvarı politikası oluşturmayı ve ardından uyarı günlükleri ve akış günlükleri için AWS Network Firewall günlük kaydını yapılandırmayı içerir. Bu yaklaşım, kaynak/hedef IP'leri ve protokol gibi tam meta verileri yakalar ve tüm trafik akışlarını ve güvenlik duvarı tarafından alınan DROP veya ALERT eylemlerini kaydeder. Network Firewall'un durum bilgisi olan motoru, akış tabanlı günlük kaydı için gereklidir. VPC akış günlükleri, Network Firewall'un kendisi tarafından alınan eylemleri kaydetmez. Durum bilgisi olmayan kurallar, daha az ayrıntılı günlük kaydı sağlar ve tüm akış meta verilerini yakalamayabilir. Günlükler için ayrı hedefler seçmek gerekli değildir; tek bir hedef yeterlidir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez