← CCNP Security: núcleo SCOR e operação
03 / 8 · 50 MIN

Firewall, inspeção e proteção de camada dois

Relaciona ações de política com observação e aplicação efetiva.

Conceito e mecanismo

Em Secure Firewall, ações diferentes produzem garantias diferentes. Trust permite o fluxo sem a inspeção profunda esperada de uma regra Allow com política de intrusão associada. Monitor pode registar uma correspondência enquanto a avaliação continua para outra ação; um evento não é prova automática de bloqueio. A política também percorre um ciclo operacional: editar, guardar, implementar no dispositivo e verificar o resultado. Saltar essa distinção cria relatórios em que o editor mostra uma configuração que o alvo ainda não executa. Um sensor passivo recebe cópias e pode detetar atividade, mas esse ponto não está inline para descartar diretamente os pacotes originais.

Aplicação guiada

Num piloto fictício, a equipa muda uma exceção de parceiro para acrescentar inspeção. A aceitação deve confirmar o estado implementado e ensaiar tráfego sintético autorizado e deteção esperada, com critérios de reversão. Na camada dois, DAI valida ARP à entrada segundo o contexto de confiança e a base de associações. Um servidor estático pode não ter binding DHCP; uma ARP ACL apropriada exige validar primeiro a associação legítima. Marcar indiscriminadamente todos os acessos como trusted resolve o sintoma retirando a verificação de uma superfície maior. Guarda portas, VLANs, associações e resultado dos ensaios no handover. O objetivo é permitir que RUN distinga um problema de aplicação de uma política que funciona conforme configurada, mas foi desenhada com pressupostos errados.

NA PRÁTICA

Guardar Allow com IPS não prova que a regra já esteja ativa no firewall.

Armadilhas comuns

Evento como bloqueio; Trust como Allow inspecionado; configuração guardada como aplicada; exceção ampla para um caso estático.

Tópicos relacionados: Risco, identidade e segurança de IA · Cifragem, VPN e APIs · Gestão segura e diagnóstico de VPN

Leva esta ideia contigo

Confirma intenção, implementação e efeito separadamente.

Criar conta

Referência: Access control rules · 350-701 SCOR v2.0, effective 2026-08-27; core component of CCNP Security

CCNP® e Cisco® são marcas registadas da Cisco Systems, Inc. e/ou das suas afiliadas. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por Cisco. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.