Cisco TrustSec, dinamik ağlar ve veri merkezleri için nasıl daha esnek erişim kontrolleri sağlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: trafiği, IP adresi yerine uç noktanın bağlamsal kimliğine göre sınıflandırır.
Neden bu cevap
Cisco TrustSec, trafiği IP adresi yerine uç noktanın bağlamsal kimliğine (örneğin, kullanıcı, cihaz türü, konum) göre sınıflandırarak daha esnek erişim kontrolleri sağlar. Bu, ağdaki değişikliklere (örneğin, bir kullanıcının farklı bir cihaza geçmesi veya konum değiştirmesi) rağmen güvenlik politikasının tutarlı kalmasını sağlar. Geleneksel IP tabanlı erişim kontrol listeleri (ACL'ler) IP adresleri değiştiğinde manuel güncelleme gerektirirken, TrustSec dinamik ortamlarda otomatik olarak uyum sağlar. Esnek NetFlow trafik analizi için kullanılır ancak erişim kontrolü sağlamaz. Uç noktaya VLAN atamak, segmentasyon sağlasa da, TrustSec'in bağlamsal kimlik tabanlı esnekliğini sunmaz. Gelişmiş uygulama tanıma, uygulama katmanı görünürlüğü sağlar ancak doğrudan bağlamsal kimlik tabanlı erişim kontrolü değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez