HP1 iş istasyonundaki kullanıcılar https://app1.contoso.com URL'sini kullanarak App1'e erişiyor. FW1 üzerindeki Saldırı Tespit ve Önleme Sistemi'nin (IDPS) HP1'den Server1'e olan bağlantılardaki tehditleri tespit edebildiğinden emin olmanız gerekiyor. Hangi iki eylemi gerçekleştirmelisiniz? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: FW1 için TLS denetimini etkinleştirin., KV1'e bir sunucu sertifikası aktarın..
Neden bu cevap
HP1'den Server1'e olan HTTPS trafiğindeki tehditleri tespit etmek için FW1'in şifrelenmiş trafiği incelemesi gerekir. Bu, "FW1 için TLS denetimini etkinleştirme" ile sağlanır. TLS denetimi, FW1'in şifrelenmiş bağlantıların içeriğini çözmesine ve güvenlik politikalarına göre incelemesine olanak tanır. TLS denetiminin çalışabilmesi için FW1'in sunucu sertifikasına sahip olması gerekir, bu nedenle "KV1'e bir sunucu sertifikası aktarın" eylemi de gereklidir. Bu sertifika, FW1'in istemciye (HP1) kendisini sunucu (Server1) gibi göstermesini sağlar ve böylece şifrelenmiş trafiği araya girerek inceleyebilir. Diğer seçenekler neden doğru değil: "FW1 için tehdit istihbaratını etkinleştirin": Tehdit istihbaratı, bilinen kötü amaçlı IP'leri veya URL'leri engellemeye yardımcı olur, ancak şifrelenmiş trafiğin içeriğini incelemez. "HP1'e bir uygulama grubu ekleyin": Uygulama grupları, uygulamaları mantıksal olarak gruplandırarak güvenlik politikalarını basitleştirir, ancak TLS denetimi için doğrudan bir gereklilik değildir. "FW1'e güvenli bir sanal ağ ekleyin": Güvenli bir sanal ağ, ağ segmentasyonunu ve güvenliğini artırır, ancak şifrelenmiş trafiğin içeriğini inceleme yeteneği sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez