한 조직에서 악성 콘텐츠 다운로드 증가를 감지하고 Cisco Umbrella를 사용하여 의심스러운 도메인에 대한 악성 콘텐츠 다운로드를 차단하고 정상적인 웹 트래픽은 허용하려고 합니다. 이 작업을 완료하려면 어떤 조치를 취해야 할까요?
정답: B
물론, 이러한 위험한 도메인으로의 모든 트래픽을 허용하면 사용자가 악성 콘텐츠에 접근하여 감염이나 데이터 유출을 초래할 수 있습니다. 하지만 트래픽을 차단하면 오탐지율이 높아지고, 지원 문의가 늘어나 더 큰 문제를 겪게 될 수 있습니다. 지능형 프록시는 위험한 도메인만 프록시함으로써 더욱 세밀한 가시성과 제어 기능을 제공합니다. 지능형 프록시는 프록시 없이도 대부분의 잘 알려진 안전한 사이트에는 접근을 허용하고, 잠재적 위험을 초래할 수 있는 사이트에만 프록시를 적용하여 이러한 격차를 메웁니다. 프록시는 악성코드를 호스팅하는 특정 URL은 필터링하고 차단하는 동시에 다른 모든 URL에는 접근을 허용합니다.