Cloud NGFW Enterprise uç noktaları dağıttınız ve IPS özelliğiyle VM trafiğini incelemeniz gerekiyor. VM trafiğine IPS incelemesi uygulamak için ne yapılandırmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: VM'lerin kaynak/hedef IP adresleriyle eşleşen bir güvenlik duvarı kuralı oluşturun ve apply_security_profile_group eylemini kullanın..
Neden bu cevap
Cloud NGFW Enterprise'da IPS incelemesi uygulamak için, VM'lerin kaynak/hedef IP adresleriyle eşleşen bir güvenlik duvarı kuralı oluşturmanız ve bu kuralda applysecurityprofilegroup eylemini kullanmanız gerekir. Bu eylem, trafiği önceden tanımlanmış bir güvenlik profili grubuna yönlendirerek IPS gibi gelişmiş güvenlik hizmetlerinin uygulanmasını sağlar. Diğer seçenekler neden doğru değil: Packet Mirroring, trafiği analiz için başka bir hedefe kopyalar ancak doğrudan IPS incelemesi uygulamaz. gotonext eylemi, trafiği bir sonraki güvenlik duvarı kuralına geçirir, ancak doğrudan IPS incelemesi başlatmaz. VM'lerin ana bilgisayar adları yerine IP adresleri, güvenlik duvarı kurallarında trafik eşleştirmesi için kullanılır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez