Bir şirket, SaaS erişimi için giden TLS denetimi ve VNet'ler arasındaki east-west trafiği için izinsiz giriş algılama/önleme (intrusion detection/prevention) gerektirmektedir. Merkezi bir güvenlik ekibi genel kuralları uygulamalı, bölgesel ekiplerin ise istisnalar eklemesine izin vermelidir. Hangi Azure Güvenlik Duvarı tasarımını önermelisiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: TLS denetimi ve IDPS etkinleştirilmiş Azure Firewall Premium, yönetim grubunda bir üst Güvenlik Duvarı Politikası ve yerel kurallar için bölgeye özgü alt politikalar kullanır..
Neden bu cevap
Doğru cevap, Azure Güvenlik Duvarı Premium'un TLS denetimi ve IDPS (Intrusion Detection/Prevention System) özelliklerini kullanarak SaaS erişimi için giden TLS denetimi ve VNet'ler arası trafik için izinsiz giriş algılama/önleme gereksinimlerini karşılamasıdır. Yönetim grubu düzeyinde bir üst güvenlik duvarı politikası, merkezi ekibin genel kuralları uygulamasını sağlarken, bölgeye özgü alt politikalar bölgesel ekiplerin istisnalar eklemesine olanak tanır. Diğer seçenekler neden yanlış: Azure Güvenlik Duvarı Standardı TLS denetimi veya IDPS sunmaz. NSG akış günlükleri izinsiz giriş algılama için yeterli değildir ve politikalar gereklidir. Her VNet'te bağımsız bir Azure Güvenlik Duvarı Premium kullanmak, merkezi yönetim ve hiyerarşik politika gereksinimlerini karşılamaz. Üçüncü taraf bir NVA (Ağ Sanallaştırma Gereci) kullanmak mümkün olsa da, Azure Güvenlik Duvarı Premium'un yerleşik yeteneklerini ve politika hiyerarşisini sunmaz. Azure Güvenlik Duvarı Basic, TLS denetimi veya IDPS özelliklerine sahip değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez