「展示」ボタンをクリックします。 図に示すように、クラウド ファイアウォール ポリシーのセットを構成し、グループ A とグループ B のステアリング構成をすべてのトラフィックに変更しました。グループ A のユーザーから、TCP ポート 3389 を使用してサードパーティ サーバーにアクセスできないという報告がありました。図を参照すると、不要なアクセスを許可せずにこれらの接続を許可する方法を正しく説明しているアクションはどれですか。
正解:B
この図では、グループ A には SSH トラフィックのみが許可され、グループ B には SSH と RDP の両方のトラフィックが許可されていることがわかります。グループ A のユーザーは TCP ポート 3389 (RDP) を使用してサードパーティのサーバーにアクセスする必要があるため、不要なアクセスを許可せずにこのトラフィックを許可する特定のポリシーを作成する必要があります。 宛先 IP と TCP ポート 3389 を含むカスタム アプリケーションを使用して許可ポリシーを作成すると、必要なトラフィックが正確にターゲットとなり、必要な接続のみが許可されます。この方法により、不要なアクセスを招く可能性のある広範なポリシー変更を回避できます。 参考文献: * Cloud Firewall ポリシーの作成と管理に関する Netskope ドキュメント。 * ネットワーク トラフィックを効果的に制御するためにアプリケーション固有のポリシーを構成するためのベスト プラクティス。