퍼블릭 클라우드 내 저장된 데이터에 대한 포괄적인 가시성과 관리를 제공하여 클라우드 데이터 보안을 강화하는 데 사용할 수 있는 Zscaler 기술은 무엇입니까?
정답: A
Zscaler의 데이터 보안 태세 관리(DSPM)는 객체 스토어, 데이터베이스 및 기타 클라우드 네이티브 서비스와 같은 퍼블릭 클라우드 환경 전반에 걸쳐 저장된 데이터를 검색, 분류 및 보호하도록 특별히 설계되었습니다. Zscaler의 DSPM 솔루션은 클라우드 데이터 저장소를 지속적으로 스캔하여 민감한 데이터가 어디에 있는지, 누가 접근할 수 있는지, 어떻게 공유되는지, 그리고 기업 또는 규제 정책을 위반하는지 여부를 파악합니다. 이를 통해 보안 팀은 클라우드 데이터 환경에 대한 완벽한 가시성을 확보하고 대규모로 위험을 완화할 수 있습니다. Zscaler 데이터 보호 포트폴리오 전반에서 DSPM은 인라인 트래픽을 넘어 SaaS 및 퍼블릭 클라우드에 저장된 데이터까지 보호하는 기능을 제공하며, 전송 중인 데이터를 보호하는 DLP 및 멀웨어 제어 기능을 보완합니다. 클라우드 샌드박스(옵션 B)는 의심스러운 파일을 실행하여 제로데이 멀웨어를 탐지하는 데 중점을 두고, CASB(옵션 C)는 SaaS 사용 및 API 기반 액세스를 보호하며, SSPM(옵션 D)은 SaaS 애플리케이션의 잘못된 구성을 평가하고 수정하는 데 집중합니다. 하지만 이러한 옵션 중 어느 것도 DSPM만큼 퍼블릭 클라우드에 저장된 데이터에 대한 지속적인 검색 및 상태 관리에 특화되어 있지는 않습니다. 따라서 퍼블릭 클라우드에 저장된 데이터에 대한 포괄적인 가시성과 관리를 제공하여 클라우드 데이터 보안을 강화하는 Zscaler 기술은 데이터 보안 태세 관리(DSPM)입니다.
ZDTE 문제 22
ZDX에서 알림 규칙을 생성할 때 유효한 기준 옵션은 무엇입니까?
정답: C
Zscaler Digital Experience(ZDX)는 웹 프로브를 사용하여 사용자 관점에서 애플리케이션 성능을 측정합니다. 공식 ZDX 참조 자료 및 EDU/ZDTE 학습 가이드에서는 페이지 가져오기 시간(PFT), DNS 시간, 서버 응답 시간(첫 번째 바이트 수신 시간), 가용성의 네 가지 주요 웹 프로브 메트릭을 설명합니다. 이러한 메트릭은 교육 및 시험 준비 과정에서 애플리케이션 수준 경고 규칙(예: "DNS 시간 > Xms" 또는 "서버 응답 시간")을 정의할 때 사용할 수 있는 값으로 명시적으로 언급됩니다. > Y ms"). ZDX 문서에서는 각 경고 규칙 유형(애플리케이션, 장치, 네트워크 또는 통화 품질)마다 고유한 메트릭과 기준이 있으며, 애플리케이션 경고는 DNS 시간 및 서버 응답 시간과 같은 웹 프로브 메트릭을 기반으로 하고, 네트워크 경고는 지연 시간 및 패킷 손실과 같은 CloudPath 메트릭을 사용한다고 설명합니다. DNS 시간과 서버 응답 시간은 모두 애플리케이션 프로브 메트릭이므로 애플리케이션 유형 경고 규칙에서 기준으로 함께 사용할 수 있습니다. 반면, 웹 프로브 측정항목과 네트워크 전용 측정항목(예: 패킷 손실률) 또는 모호하게 정의된 "네트워크 응답 시간"을 혼합한 조합은 ZDX가 유형별로 경고 기준을 구성하는 방식을 반영하지 않습니다. 따라서 나열된 옵션 중에서 애플리케이션 모니터링을 위한 유효한 ZDX 경고 기준을 정확하게 나타내는 쌍은 DNS 시간과 서버 응답 시간입니다.