← CCNP Security: núcleo SCOR e operação
06 / 8 · 45 MIN

SSE, acesso privado e DLP

Relaciona identidade, conectividade e inspeção com a cobertura real.

Conceito e mecanismo

SSE reúne funções de segurança para acesso a serviços e dados, enquanto SASE também integra capacidades de conectividade WAN. Escolher uma etiqueta de arquitetura não prova como cada fluxo chega ao controlo. Em Secure Access, Resource Connectors estabelecem ligações de saída para destinos regionais requeridos. DNS, egress e método de implantação devem ser verificados com a documentação aplicável. Um connector saudável não garante que um recurso privado esteja definido corretamente ou autorizado para determinado utilizador. Mapeia identidade, recurso, caminho e decisão, incluindo os testes de recusa esperada. A equipa de suporte precisa de identificar qual dessas etapas falhou.

Aplicação guiada

DLP real-time sobre HTTPS depende de pré-requisitos de inspeção e da correspondência da identidade na política de acesso. Definir o padrão de dados não torna automaticamente visível o conteúdo cifrado. Num piloto fictício, dados sintéticos são detetados, mas uma aplicação crítica falha com inspeção. Investiga compatibilidade, limita o piloto e documenta exceções, controlos compensatórios e data de revisão. Não declares proteção integral sobre caminhos excluídos. Para investigação, scores e indicadores de domínio enriquecem contexto, mas não provam por si compromisso de um endpoint. Correlaciona processo, momento, destino e comportamento antes de atribuir causa. O PM deve pedir evidência de proteção e continuidade, enquanto APS deve conseguir localizar a regra e o percurso realmente utilizados por uma sessão concreta.

NA PRÁTICA

Connector saudável, recurso mal definido e utilizador sem autorização são estados diferentes.

Armadilhas comuns

SSE como WAN completo; componente saudável como serviço aceite; DLP sem inspeção aplicável; score como compromisso provado.

Tópicos relacionados: Risco, identidade e segurança de IA · Cifragem, VPN e APIs · Firewall, inspeção e proteção de camada dois

Leva esta ideia contigo

Declara a cobertura por caminho e por identidade.

Criar conta

Referência: SASE and SSE architecture · 350-701 SCOR v2.0, effective 2026-08-27; core component of CCNP Security

CCNP® e Cisco® são marcas registadas da Cisco Systems, Inc. e/ou das suas afiliadas. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por Cisco. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.