NSG'lerin arkasındaki birkaç VM, İnternet'ten geniş kapsamlı gelen erişime izin veriyor. Defender for Cloud zekasını kullanarak açıkta kalan portları en aza indirmek ve sıkılaştırılmış kuralları doğrudan NSG'lere uygulamak istiyorsunuz. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Defender for Cloud'dan Adaptive network hardening'i açın, VM/alt ağ başına önerilen NSG gelen kurallarını gözden geçirin ve NSG'leri güncellemek için sıkılaştırma önerilerini uygulayın..
Neden bu cevap
Doğru cevap, Defender for Cloud'dan uyarlanabilir ağ sertleştirmeyi (Adaptive network hardening) açmak, VM/alt ağ başına önerilen NSG gelen kurallarını gözden geçirmek ve NSG'leri güncellemek için sertleştirme önerilerini uygulamaktır. Bu özellik, makine öğrenimi algoritmalarını kullanarak gerçek trafik desenlerini analiz eder ve yalnızca gerekli portlara ve kaynak IP'lerine izin veren NSG kuralları önerir. Bu, geniş kapsamlı gelen erişimi en aza indirerek güvenlik duruşunu sıkılaştırmanın en etkili ve otomatik yoludur. Diğer seçenekler: NSG'leri Azure Firewall ile değiştirmek, maliyetli ve gereksiz bir adımdır, çünkü mevcut NSG'ler uyarlanabilir ağ sertleştirme ile sıkılaştırılabilir. Azure DDoS Standard korumasını etkinleştirmek, DDoS saldırılarına karşı koruma sağlar ancak açıkta kalan portları sıkılaştırmaz. Yüksek öncelikli bir NSG kuralı eklemek ve diğerlerini kaldırmak, ağ erişimini aşırı derecede kısıtlayabilir ve meşru trafiği engelleyebilir. İnternet'e izin veren NSG kurallarını reddeden bir Azure Policy oluşturmak, manuel düzeltmelere dayanır ve Defender for Cloud'un sunduğu akıllı, otomatik sıkılaştırma yeteneklerinden yoksundur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez