多個位於 NSG 後方的 VM 允許來自網際網路的廣泛入站存取。您希望使用 Defender for Cloud 智慧功能來最小化暴露的連接埠,並將收緊的規則直接套用至 NSG。您應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 Defender for Cloud 中,開啟 Adaptive network hardening,檢閱每個 VM/子網路建議的 NSG 入站規則,然後套用強化建議以更新 NSG。.
為什麼這是答案
正確答案是「在 Defender for Cloud 中,開啟 Adaptive network hardening,檢閱每個 VM/子網路建議的 NSG 入站規則,然後套用強化建議以更新 NSG」。Adaptive network hardening (自適應網路強化) 是 Defender for Cloud 的一項功能,它會分析網路流量模式,並根據實際流量建議最嚴格的 NSG 規則,以最小化暴露的連接埠。這直接解決了題目中「最小化暴露的連接埠」和「將收緊的規則直接套用至 NSG」的需求。 將 NSG 取代為 Azure Firewall 雖然能增強安全性,但成本較高且不符合題目中「將收緊的規則直接套用至 NSG」的具體要求。啟用 Azure DDoS Standard 保護主要用於抵禦 DDoS 攻擊,而非主動最小化暴露的連接埠。新增高優先順序的 NSG 規則只允許 RFC1918 來源會完全阻擋來自網際網路的合法流量,不切實際。建立 Azure Policy 拒絕規則需要手動修復,不符合「智慧功能」和自動化建議的需求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡