AZ700-SEC#67
Azure Firewall Premium で IDPS (Intrusion Detection and Prevention System) を有効化する手順を、正しい順序に並べてください。
- Firewall を Standard → Premium SKU にアップグレード
- Firewall Policy を Premium SKU に変換 + IDPS を有効化
- IDPS Mode を Alert (検知のみ) で開始
- 一定期間検証後、IDPS Mode を Alert and Deny に切替
解説
【正しい順序】
- ステップ 1: Premium アップグレード
- ステップ 2: Firewall Policy 変換
- ステップ 3: Alert モードで開始
- ステップ 4: Alert and Deny へ移行
【各ステップの理由】
- ステップ 1 Premium アップグレード: Standard SKU から Premium SKU に Firewall インスタンスをアップグレードします (一部ダウンタイム可能性あり)。
- ステップ 2 Firewall Policy 変換: 関連付けされた Firewall Policy も Premium SKU に対応するよう変換し、IDPS 設定を有効化します。
- ステップ 3 Alert モードで開始: IDPS Mode を Alert (検知のみで遮断なし) で開始し、誤検知パターンを把握します。
- ステップ 4 Alert and Deny へ移行: 正常通信が誤検知されないことを確認したら Alert and Deny モードへ切り替え、攻撃トラフィックの実遮断を開始します。
【誤った順序の問題点】
- Premium 化前に IDPS 有効化: IDPS は Premium 限定機能のため、Standard SKU では設定自体ができません。
- Alert and Deny でいきなり開始: 誤検知で正常通信が遮断される本番影響が大きくなります。

コメント