工作站 HP1 上的使用者透過 URL https://app1.contoso.com 存取 App1。您需要確保 FW1 上的入侵偵測與防禦系統 (IDPS) 能夠偵測從 HP1 到 Server1 的連線中的威脅。您應該執行哪兩個動作?(請選擇兩項。)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為 FW1 啟用 TLS inspection。, 將伺服器憑證匯入 KV1。.
為什麼這是答案
要讓入侵偵測與防禦系統 (IDPS) 偵測加密流量中的威脅,必須啟用 TLS inspection。TLS inspection 允許防火牆解密流量、檢查內容,然後重新加密並轉發。為此,防火牆需要伺服器的私鑰或憑證,以便能夠解密流量。因此,將伺服器憑證匯入 KV1 (假設 KV1 是儲存憑證的金鑰保存庫) 是必要的步驟。啟用 threat intelligence 雖然有助於提高安全性,但它本身無法解密 TLS 流量。將應用程式群組新增至 HP1 或將安全虛擬網路新增至 FW1 與解密 TLS 流量以供 IDPS 檢查無直接關聯。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡