Logo Passei Direto
Buscar
How does the FortiGate intrusion prevention system (IPS) use signatures to detect malicious traffic?
By decrypting Secure Sockets Layer (SSL)-encrypted traffic
By blocking all network traffic
By comparing network packets to known threats
By monitoring user activity on websites
User badge image
SegInfo360

há 8 meses

Respostas

User badge image

Ed Verified user icon

há 8 meses

Para responder à sua pergunta sobre como o sistema de prevenção de intrusões (IPS) da FortiGate utiliza assinaturas para detectar tráfego malicioso, vamos analisar as opções: a) Decryptando o tráfego criptografado por Secure Sockets Layer (SSL) - Embora a decriptação de tráfego SSL possa ser uma parte do processo, não é a principal forma de detecção baseada em assinaturas. b) Bloqueando todo o tráfego de rede - Isso não é uma abordagem eficaz e não se relaciona com a detecção de tráfego malicioso por meio de assinaturas. c) Comparando pacotes de rede a ameaças conhecidas - Esta é a definição clássica de como um sistema IPS baseado em assinaturas funciona. Ele compara o tráfego de rede com um banco de dados de assinaturas de ameaças conhecidas para identificar possíveis ataques. d) Monitorando a atividade do usuário em sites - Isso se relaciona mais à análise de comportamento do usuário e não à detecção de tráfego malicioso por meio de assinaturas. Portanto, a alternativa correta é: c) Comparando pacotes de rede a ameaças conhecidas.

Essa resposta te ajudou?

0
Dislike0
left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar essa resposta. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais perguntas desse material

Mais conteúdos dessa disciplina