300-710日本語試験無料問題集「Cisco Securing Networks with Cisco Firepower (300-710日本語版) 認定」

単一の物理デバイス上の複数の論理デバイスが外部ホストにアクセスできるようにするには、Cisco Firepower に何を実装する必要がありますか?

エンジニアは HTTP トラフィック用のカスタム アプリケーション ディテクタを構成しており、サードパーティから提供されたファイルをインポートしたいと考えています。高度なアプリケーション検出器はどのタイプのハエとして作成し、アップロードしますか?

解説: (GoShiken メンバーにのみ表示されます)
セキュリティエンジニアが、複数の支店拠点向けにアクセス制御ポリシーを設定しています。これらの拠点は共通のルールセットを共有し、各拠点のローカルで有効な内部ネットワークサブネットを含むINSIDE_NETというネットワークオブジェクトを使用します。各拠点でポリシーの一貫性を維持しつつ、適用可能なルール内でローカルで有効なネットワークサブネットのみを許可する手法はどれでしょうか?

エンジニアは、Cisco FTD デバイスでリモート アクセス VPN をセットアップしており、VPN トンネル経由で送信されるトラフィックを定義したいと考えています。このタスクを実行するには、Cisco FMC でどの名前付きオブジェクト タイプを使用する必要がありますか?

管理者は、NATIDがNAT001でパスワードがCisco0420l06525のNATデバイスの背後にあるFMCに新しいFTDデバイスを追加しようとしています。FMCサーバーのプライベートIPアドレスは192.168.45.45です。これは、209.165.200.225/27のパブリックIPアドレスに変換されています。このタスクを実行するには、どのコマンドセットを使用する必要がありますか?

エンジニアは、2台のCisco Secure Firewall Threat Defenseアプライアンスで高可用性を構成する必要があります。左側の構成手順を右側の順序にドラッグアンドドロップしてください。
正解:

Explanation:
Step 1(Configure the primary unit for high availability),
Step 2(Configure the secondary unit for high availability),
Step 3(Configure the two units for high availability),
Step 4(Configure failover criteria for health monitoring)
Cisco Secure Firewall Threat Defence デバイスは、インライン IPS モードに設定され、インライン セット内のインターフェイスを通過するすべてのトラフィックを検査します。VDB アップデートの適用中にトラフィックが中断されずに通過できるようにするには、インライン セット設定のどの項目を接続する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
Cisco Security Analytics and Logging SaaSライセンスには、デフォルトで何日間のデータ保持期間が含まれていますか?

解説: (GoShiken メンバーにのみ表示されます)