บริษัทตรวจพบว่าผู้ใช้ไม่ได้รับการอนุญาต (Unauthorized User) สามารถเข้าถึงข้อมูลได้ เทคโนโลยีใดต่อไปนี้จะช่วยแก้ปัญหานี้ได้มากที่สุด
กใช้ Packet Filter บังคับ Ruleset และ ACL ตามข้อมูลเครือข่าย แล้วใช้ไฟร์วอลล์ที่รับรู้ตัวตนยืนยันผู้ใช้และบังคับนโยบายอนุญาตหรือปฏิเสธการเข้าถึงทรัพยากรเฉพาะตามผู้ใช้
ขใช้ Packet Filter บังคับ Ruleset และ ACL ตามข้อมูลเครือข่าย แล้วใช้ไฟร์วอลล์ที่รับรู้ตัวตนรับชื่อผู้ใช้โดยไม่ยืนยันตัวตนและบังคับนโยบายการเข้าถึงตามชื่อที่ได้รับ
คใช้ Packet Filter บังคับ Ruleset และ ACL ตามข้อมูลเครือข่าย แล้วใช้ไฟร์วอลล์ที่รับรู้ตัวตนยืนยันผู้ใช้และบันทึกผลตามนโยบายโดยไม่บังคับการอนุญาตหรือปฏิเสธการเข้าถึง
งใช้ Packet Filter บังคับ Ruleset และ ACL ตามข้อมูลเครือข่าย แล้วใช้ไฟร์วอลล์ที่รับรู้ตัวตนยืนยันผู้ใช้และบังคับนโยบายการเข้าถึงแบบเดียวกันแก่ผู้ใช้ที่ยืนยันแล้วทุกคน
เฉลยอธิบาย
Sections 2.1.1 และ 4.3 สนับสนุน A เป็นลำดับชัดเจน: Packet Filter ใช้ Ruleset และ ACL ควบคุมแพ็กเก็ตตามข้อมูลเครือข่าย ส่วนไฟร์วอลล์ที่รับรู้ตัวตนยืนยันผู้ใช้แล้วใช้นโยบายรายผู้ใช้เพื่ออนุญาตหรือปฏิเสธทรัพยากรเฉพาะ B ข้ามการยืนยันตัวตน C มีเพียงการบันทึกโดยไม่บังคับผล และ D ลบความแตกต่างของสิทธิ์ระหว่างผู้ใช้