Lumen AI, VPC'sinden veri sızmasını önlemek amacıyla bilinen kötü amaçlı alan adlarına giden giden HTTPS trafiğini engellemek ve ayrıca dahili port taramalarını tespit etmek istiyor. Yönetilen, satır içi bir denetim hizmetini tercih ediyorlar. Bu gereksinimleri en iyi karşılayan çözüm hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS Network Firewall durum bilgisi olan kural grupları oluşturun: FQDN'leri TLS SNI/HTTP Host aracılığıyla engellemek için bir alan adı listesi/Suricata kural grubu ve port taramalarını tespit etmek için bir Suricata kural seti; bunları bir güvenlik duvarı politikasına ekleyin ve giden trafiği güvenlik duvarı alt ağları üzerinden yönlendirin..
Neden bu cevap
AWS Network Firewall, yönetilen, satır içi bir denetim hizmeti olarak belirtilen tüm gereksinimleri karşılar. Durum bilgisi olan kural grupları, TLS SNI veya HTTP Host başlıklarını kullanarak FQDN'leri (tam nitelikli alan adları) engellemek için alan adı listeleri veya Suricata kuralları ile yapılandırılabilir. Ayrıca, Suricata kural setleri ile dahili port taramalarını tespit edebilir. Bu kurallar bir güvenlik duvarı politikasına eklenir ve giden trafik güvenlik duvarı alt ağları üzerinden yönlendirilerek etkili bir şekilde uygulanır. Güvenlik grupları yalnızca L4 seviyesinde çalışır ve FQDN engelleme veya port taraması tespiti için yeterli derinlikte denetim sağlayamaz. AWS WAF, web uygulaması güvenlik duvarı olup L7 seviyesinde çalışır ve VPC'den giden HTTPS trafiğini denetlemek için uygun değildir. Route 53 Resolver DNS Firewall, DNS sorgularını engeller ancak L3/L4 trafiğini denetlemez veya port taramalarını tespit etmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez