300-710日本語試験無料問題集「Cisco Securing Networks with Cisco Firepower (300-710日本語版) 認定」

エンジニアが、サービスグル​​ープタグを使用しているCiscoFirepowerの接続の問題を調査しています。
特定のデバイスが正しくタグ付けされていないため、ファイアウォールを通過するときにクライアントが適切なポリシーを使用できません。この問題はどのように解決されますか?

セキュリティアナリストアカウントの権限を持つアナリストが相関イベントウィジェットを表示しようとしていますが、アクセスできません。しかし、他のダッシュボードにはアクセスできます。なぜこのようなことが起こるのでしょうか?


図を参照してください。ユーザーは、さまざまな TCP ポートで多数の外部リソースに接続しようとします。ユーザーがポートを誤って入力すると、接続はすぐに閉じられ、接続が切断されるまでに 1 分以上かかります。エンジニアは、図に示すように、両方のタイプの接続をキャプチャすることに成功しました。
エンジニアは、2番目の接続グループのタイムアウト値を下げてユーザーの問題を解決するために、どのような設定を行う必要があるでしょうか?

エンジニアがCisco Secure Firewall Threat Defenseデバイスを設定している際に、新しいゼロデイ攻撃のデータペイロード内の特定のパターンを検出したことを理由に、新しい侵入ルールを作成するよう警告が表示されます。ルールの作成者と作成日を示す行を追加するには、どのキーワードタイプを使用する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
ネットワーク エンジニアは、既存のファイアウォールに NAT 構成を設定する必要があります。この構成では、コンテキストごとに 2 つ以上のインターレースをサポートする必要があります。ファイアウォールは以前は透過モードで動作していました。Cisco Secure Firewall Throat Defense (FTD) デバイスは、Cisco Secure Firewall Management Center (FMC) から登録解除されています。ネットワーク エンジニアは、要件を満たすために次にどの構成アクションを実行する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)

図を参照してください。 エンジニアがアクセス制御ポキーを変更して、ファイアウォールを通過するすべての DNS トラフィックを検査するルールを追加しています。 変更を行い、ポキーを展開した後、DNS トラフィックが Snort エンジンによって検査されていないことがわかりました。 問題は何ですか?

エンジニアがCisco Secure Firewall Management Centerアプライアンスを導入しています。会社はCisco Secure Network Analyticsアプライアンスにデータを送信する必要があります。エンジニアはどの2つの操作を行う必要がありますか?(2つ選択してください。)

Cisco Secure Firewall Threat Defense デバイスでパケットキャプチャを使用し、パケットフローがマルウェアクエリに対して激しく反応している場合、Snort の判定結果はどれになりますか?

解説: (GoShiken メンバーにのみ表示されます)
エンジニアは、Cisco Secure Firewall Threat Defenseアプライアンスにスタティックルートトラッキングを実装する必要があります。スタティックルートとIP SLAオペレーションはすでに設定されています。トラッキング対象オブジェクトに到達できない場合は、ルーティングテーブルからスタティックルートを削除する必要があります。エンジニアは、この要件を満たすために次にどのようなアクションを実行する必要がありますか?

エンジニアは、アプリケーションの使用状況を毎月自動的に表示し、その情報を管理者に送信するように求められました。このタスクを実行するには、どのメカニズムを使用する必要がありますか?

エンジニアが Cisco Secure Firewall Management Center によって生成されたリスク レポートを分析しています。レポートには次のフィールドが含まれています。
* 総攻撃数
* 注意が必要なイベント
* ターゲット ホスト
* CnC サーバーに接続されているホスト
エンジニアが分析しているリスク レポートの種類はどれですか?

解説: (GoShiken メンバーにのみ表示されます)
セキュリティエンジニアはファイアウォールコンソールとエンドポイントコンソールを管理していますが、両方のコンソールでイベントを確認したり、特定のファイルのブロックを変更したりすることが困難で時間のかかる作業だと感じています。このプロセスを効率化するために、エンジニアはどのような対策を講じるべきでしょうか?

解説: (GoShiken メンバーにのみ表示されます)
アクセスコントロールポリシールールで使用できる2つのアクションはどれですか。 (2つ選択してください。)

解説: (GoShiken メンバーにのみ表示されます)
ネットワーク管理者が、Cisco Secure Firewall Management Centerに登録された透過型のCisco Secure Firewall Threat Defenseを設定しています。管理者は、ブリッジグループの2つのインターフェイス間でARPトラフィックが通過できるようにSecure Firewall Threat Defenseを設定したいと考えています。どのような設定が必要ですか?