nerdexam
Cisco

300-720 · Question #29

Which three options are Cisco ESA facilities that can use LDAP group queries? (Choose three.)

The correct answer is C. Message filters E. Incoming mail policies F. Content filters. On the Cisco ESA, LDAP group queries can be used within message filters, incoming mail policies, and content filters to apply per-group policy decisions.

Cisco ESA LDAP, Mail Policies, and Authentication

Question

Which three options are Cisco ESA facilities that can use LDAP group queries? (Choose three.)

Options

  • AAnti-spam settings
  • BSender groups
  • CMessage filters
  • DRAT
  • EIncoming mail policies
  • FContent filters
  • GDestination controls
  • HSenderBase reputation filtering

How the community answered

(36 responses)
  • A
    3% (1)
  • C
    92% (33)
  • G
    6% (2)

Why each option

On the Cisco ESA, LDAP group queries can be used within message filters, incoming mail policies, and content filters to apply per-group policy decisions.

AAnti-spam settings

Anti-spam settings are global or policy-level engine configurations and do not directly consume LDAP group query results for per-group rule application.

BSender groups

Sender groups in the HAT classify connecting IP addresses by reputation or network block, not by LDAP directory group membership.

CMessage filtersCorrect

Message filters support LDAP group queries through LDAP accept, routing, and group query calls, allowing filter rules to branch based on a recipient's or sender's group membership.

DRAT

The RAT controls accepted recipient domains and addresses at connection time and does not perform LDAP group queries.

EIncoming mail policiesCorrect

Incoming mail policies can use LDAP group queries to match specific user groups to tailored anti-spam, anti-virus, and content scanning settings.

FContent filtersCorrect

Content filters can evaluate LDAP group membership as a condition, enabling group-specific actions such as encryption, quarantine, or adding disclaimers.

GDestination controls

Destination controls manage outbound delivery parameters per domain and do not use LDAP group queries.

HSenderBase reputation filtering

SenderBase reputation filtering is a real-time IP reputation lookup that operates independently of internal LDAP directory queries.

Concept tested: Cisco ESA LDAP group query integration points

Source: https://www.cisco.com/c/en/us/td/docs/security/esa/esa14-0/user_guide/b_ESA_Admin_Guide_14-0/b_ESA_Admin_Guide_chapter_010111.html

Topics

#Cisco ESA#LDAP integration#Mail Policies#Content/Message Filters

Community Discussion

No community discussion yet for this question.

Full 300-720 Practice