Logo Passei Direto
Buscar

Outros

Outros
Examine this FortiGate configuration: config system global set av-failopen pass end config ips global set fail-open disable end Examine the output of the following debug command: # diagnose hardware sysinfo conserve memory conserve mode: on total RAM: 3040 MB memory used: 2706 MB 89% of total RAM memory freeable: 334 MB 11% of total RAM memory used + freeable threshold extreme: 2887 MB 95% of total RAM memory used threshold red: 2675 MB 88% of total RAM memory used threshold green: 2492 MB 82% of total RAM Based on the diagnostic outputs above, how is FortiGate handling new packets that require IPS inspection?
They are dropped.
They are allowed, but with no inspection.
They are allowed and inspected.
They are allowed and inspected, as long as no additional proxy-based inspection is required.
User badge image
CuriosidadesGerais

há 5 meses

Respostas

User badge image

Ed Verified user icon

há 5 meses

Para analisar a configuração do FortiGate e o comando de diagnóstico fornecido, vamos considerar as informações apresentadas. 1. Configuração do FortiGate: - A configuração `set av-failopen pass` indica que, em caso de falha do sistema de antivírus, o tráfego deve ser permitido. - A configuração `set fail-open disable` para IPS significa que, em caso de falha do sistema de IPS, o tráfego não será permitido. 2. Saída do comando de diagnóstico: - O sistema está em modo de conservação de memória, com 89% da RAM total utilizada e apenas 11% livre. - Os limites de uso de memória indicam que o sistema está próximo de sua capacidade máxima. Dado que o IPS está configurado para não permitir tráfego em caso de falha (`set fail-open disable`), e considerando que o sistema está com alta utilização de memória, é razoável concluir que novos pacotes que requerem inspeção de IPS não podem ser processados adequadamente. Portanto, a resposta correta é: Eles são descartados.

Essa resposta te ajudou?

0
Dislike0

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais perguntas desse material

Mais conteúdos dessa disciplina