一位資訊安全長 (CISO) 希望達成以下目標: • 阻止員工下載惡意內容。 • 根據部門和使用者建立控制措施。 • 將業務應用程式的網際網路存取權限對應到特定的服務帳戶。 • 根據內容分類限制內容。 CISO 應該實作下列哪項?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Next-generation firewall.
為什麼這是答案
新一代防火牆 (NGFW) 是正確答案,因為它能夠整合多種安全功能,以實現 CISO 的所有目標。NGFW 可以執行深度封包檢測,阻止惡意內容下載,並根據應用程式、使用者和內容類型建立精細的控制措施。它還能將業務應用程式的網際網路存取權限與特定的服務帳戶關聯,並根據內容分類限制存取。網頁應用程式防火牆 (WAF) 主要保護網頁應用程式免受特定攻擊,但無法全面滿足所有目標。安全 DNS 伺服器主要提供惡意網域過濾,但缺乏應用程式層級的控制。跳板機 (Jump server) 主要用於安全地存取內部網路,與此情境中的目標不符。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡