ネットワーク管理者は、https:/www.badsite.com およびすべてのサブドメインにある既知のマルウェアサイトへのトラフィックをブロックし、内部クライアントからのパケットがそのサイトに送信されないようにしたいと考えています。この目標を達成するために、ネットワーク管理者はどのタイプのポリシーを使用する必要がありますか?正解は A. URL フィルタリングを含むアクセス制御ポリシーです。アクセス制御ポリシーとは、送信元や送信先のIPアドレスなどのさまざまな条件に基づいて、ネットワーク上でトラフィックがどのように処理されるかを制御できるポリシーの一種です。
A. URLフィルタリングによるアクセス制御ポリシー。
B. プレフィルターポリシー
C. DNSポリシー
D. SSLポリシー
E. B) プレフィルタポリシーは、トラフィックがアクセス制御ポリシーに到達する前に、トラフィックに対して高速なアクションを実行できるようにするポリシーの一種です。プレフィルタルールを使用して、IP アドレスやポートなどの単純な基準に基づいてトラフィックをドロップ、ファストパス、または信頼することができます。ただし、プレフィルタルールはURLフィルタリングをサポートしていないため、Webサイトのドメインに基づいてトラフィックをブロックすることはできません3。
F. C)DNSポリシーは、ネットワーク上のDNSリクエストとレスポンスを検査し、変更できるようにするポリシーの一種です。DNSルールを使用して、要求されたドメイン名または応答IPアドレスに基づいて、DNSクエリをブロック、監視、またはシンクホールすることができます。ただし、DNSポリシーは、悪意のあるサイトにパケットが送信されるのを防ぐのではなく、ドメイン名のDNS解決を防ぐだけです。クライアントはIPアドレスを知っているか、別のDNSサーバーを使用していれば、サイトにアクセスすることができます。
G. D) SSLポリシーは、ネットワーク上の暗号化されたトラフィックを復号化し、検査することを可能にするポリシーの一種です。SSL ルールを使用して、証明書の属性、暗号スイート、URL カテゴリなどのさまざまな基準に基づいて、復号化するトラフィックを決定できます。ただし、SSL ポリシーはトラフィックをブロックするのではなく、他のポリシーでさらに検査するためにトラフィックを復号化するだけです。