某公司必須稽核和記錄所有源自多個區域和透過 Transit Gateway 連接的 VPC 中私有子網路的對外網際網路流量。他們計畫使用 AWS Network Firewall,並且需要完整記錄所有流量以進行稽核和警示。應如何設定 Network Firewall 記錄,以確保完整擷取警示和流量?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 啟用 Network Firewall 內建的記錄功能,以擷取警示事件和流量日誌。.
為什麼這是答案
AWS Network Firewall 內建的記錄功能是確保完整擷取警示和流量的最佳方法。此功能允許您將流量日誌和警示日誌發送到 Amazon S3、Amazon CloudWatch Logs 或 Amazon Kinesis Data Firehose。透過啟用這項功能,您可以獲得通過防火牆的所有連線的詳細記錄,包括允許或拒絕的流量,以及任何觸發的警示事件。 啟用 Network Firewall 記錄至 Amazon CloudWatch 只能擷取警示,而無法提供完整的流量日誌。為防火牆端點啟用 VPC Flow Logs 可以記錄通過防火牆的網路流量,但無法記錄 Network Firewall 產生的警示事件。啟用 AWS CloudTrail 資料事件則是用於記錄 AWS API 呼叫和資源變更,而非網路流量或防火牆警示。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡