PCNSE日本語試験無料問題集「Palo Alto Networks Certified Network Security Engineer Exam (PCNSE日本語版) 認定」

信頼できるインターフェースでファイアウォール アクセスが必要な場合、Web UI への証明書ベースの認証を構成するために必要な 2 つのコンポーネントはどれですか。(2 つ選択してください。)

ある会社では、ネットワークのエッジに PA-3220 NGFW を設置しており、セキュリティ ポリシー ルールで Active Directory グループを使用したいと考えています。Active Directory には 1500 個のグループがあります。エンジニアには、セキュリティ ポリシー ルールで使用するために 800 個の Active Directory グループが提供されています。
エンジニアの次のステップは何でしょうか?

有効な ACC GlobalProtect アクティビティ タブ ウィジェットはどれですか? (2 つ選択してください。)

PAN-OS のアップグレードが承認されました。エンジニアは Panorama サーバーのアップグレードからプロセスを開始しましたが、インストールを試みるとエラーが発生しました。
Panorama から PAN-OS へのアップグレードを実行する場合、インストールが失敗する潜在的な原因は何ですか?

解説: (GoShiken メンバーにのみ表示されます)
ポリシーベース転送 (PBF) ポリシーを作成するときにアクションとして使用できるものは何ですか?

解説: (GoShiken メンバーにのみ表示されます)
顧客の実装において、Palo Alto Networks の動的バージョンアップデートを含む一部のサービスが動作していません。ファイアウォール管理者は、サービスルートが正しくインストールされ、管理プレーンでアクティブになっているかどうかを確認するために、どの CLI コマンドを使用できますか?

解説: (GoShiken メンバーにのみ表示されます)
エンジニアは、特定のエンドポイントとリソースを悪意のあるアクティビティから防御するために保護プロファイルを構成しています。
このプロファイルは、インターネットからユーザーがアクセスする特定の重要なシステムに対する標的型フラッド攻撃に対してきめ細かな防御を提供するように構成されています。
エンジニアはどのプロファイルを設定していますか?

解説: (GoShiken メンバーにのみ表示されます)
ネットワーク管理者は、許可された URL カテゴリの一部で、ドメイン ユーザー名とパスワードがフィッシング サイトに送信されることを防止しようとしています。ファイアウォール上で資格情報のフィッシングを防止するために、管理者は URL フィルタリング プロファイルでどのような一連の手順を実行する必要がありますか。

解説: (GoShiken メンバーにのみ表示されます)
エンジニアは高可用性ネットワークを管理しており、ルーティング プロトコルの高速フェイルオーバーを必要としています。エンジニアは BFD を実装することを決定します。
どの 3 つの動的ルーティング プロトコルが BFD をサポートしていますか? (3 つ選択してください。)

正解:B,C,D 解答を投票する
解説: (GoShiken メンバーにのみ表示されます)
ファイアウォール アーキテクトが新しい Palo Alto Networks NGFW をインストールしようとしています。この会社では以前、環境の設計上の制限を満たすためにすべての管理機能をデータ プレーン インターフェイスに移動する際に問題が発生していました。アーキテクトは HTTPS および SSH でデバイスにアクセスできますが、NGFW はライセンスを検証することも更新を取得することもできません。アーキテクトがどのようなアクションを実行すれば、この問題が解決されるでしょうか。

解説: (GoShiken メンバーにのみ表示されます)
脅威ログによって悪意のある動作をしているユーザーが検出されるとすぐに、そのユーザーを自動的にブロックするようにファイアウォールを設定するにはどうすればよいでしょうか?

解説: (GoShiken メンバーにのみ表示されます)
Panorama は、アクティブ/パッシブ高可用性 (HA) 構成のファイアウォール ペアの PAN-OS バージョンをアップグレードするために使用されています。 Palo Alto Networks のベスト プラクティス アップグレード手順が Panorama で完了しており (Panorama のアップグレード、バックアップの作成、コンテンツの更新、および「プリエンプティブ」の無効化のプッシュ)、ファイアウォールはアップグレードの準備が整っています。 ダウンタイムを最小限に抑え、スムーズな移行を確実に行うための次のベスト ステップは何ですか?

管理者は、Active Directory で定義された特定のユーザーとグループへのトラフィックを許可するセキュリティ ルールをデバイス グループ内に構築する必要があります。Panorama からこれらのルールのユーザーとグループを選択するには、何を構成する必要がありますか? セキュリティ ルールは、デバイス グループ内のファイアウォールを対象とし、グループ マッピングを構成する必要があります。

解説: (GoShiken メンバーにのみ表示されます)
ある組織では、User-ID エージェントを使用して、機密性の高い内部リソースへのアクセスを制御しています。ファイアウォール エンジニアは、セキュリティ ポリシーを追加して、ユーザー A だけが特定のリソースにアクセスできるようにします。ポリシーを更新する前は、ユーザー A は問題なくリソースにアクセスできましたが、現在は断続的に接続の問題が発生しています。この問題の最も可能性の高い解決策は何ですか?

管理者は、リソース枯渇を防ぐため、Palo Alto Networks NGFW の保護設定を定義しています。プラットフォームの使用率を考慮すると、パケットバッファ保護を設定および適用するために管理者が実行する必要がある手順はどれですか?

アクセス ルート、宛先ドメイン、アプリケーションによるスプリット トンネリングを有効にするには、どの GlobalProtect ゲートウェイ セリングが必要ですか?

解説: (GoShiken メンバーにのみ表示されます)
管理者は、Active Directory で定義された特定のユーザーとグループへのトラフィックを許可するセキュリティ ルールをデバイス グループに構築する必要があります。
Panorama からこれらのルールのユーザーとグループを選択するには、何を構成する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
エンジニアは、マルチ vsys ファイアウォールの展開を設計しています。
デバイス グループ構造を設計する際に考慮すべきことは何ですか?

解説: (GoShiken メンバーにのみ表示されます)
同僚の作業を監査しており、その同僚がスパイウェア対策プロファイルに関する Palo Alto Networks のベスト プラクティスに準拠していることを確認する必要があります。
ベスト プラクティス標準を満たすには、どの 3 つの重大度レベルで単一パケット キャプチャを有効にする必要がありますか?
(3つ選択してください。)

正解:A,B,C 解答を投票する
解説: (GoShiken メンバーにのみ表示されます)
4 つの構成選択肢がリストされており、それぞれを使用して特定の URL へのアクセスをブロックできます。
各選択肢を同じ URL をブロックするように構成した場合、URL へのアクセスをブロックするために、どの選択肢が処理順序で最後に評価されますか?