PCNSE日本語試験無料問題集「Palo Alto Networks Certified Network Security Engineer Exam (PCNSE日本語版) 認定」

管理者は、悪意のある場所との間のトラフィックをブロックするために、デバイス グループ内にセキュリティ ルールを構築しています。
これらのルールが高い優先度で評価されるようにするには、どのように構成すればよいでしょうか?

解説: (GoShiken メンバーにのみ表示されます)
展示を参照してください。

トラフィックの入力インターフェイスが 192.168.111.3 から送信され、宛先 10.46.41.113 への ethernet1/7 である場合、出力インターフェイスはどれになりますか?

解説: (GoShiken メンバーにのみ表示されます)
すべての IP アドレスからユーザーへのマッピングが常に明示的に知られている必要がある高セキュリティ環境では、どのユーザー ID マッピング方法を使用する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
エンジニアは、導入する必要があるファイアウォール用の新しいテンプレート スタックを構成します。テンプレート スタックは、図に従って配置された 4 つのテンプレートで構成されます。

各テンプレートに「Management」という名前の SSL/TLS サービス プロファイルが設定されている場合、ファイアウォールにはどのテンプレート値が設定されますか?

エンジニアはアクティブ/アクティブ高可用性 (HA) ファイアウォール ペアを監視しています。
監視対象パスで障害が発生しているファイアウォールを表す HA ファイアウォールの状態はどれですか?

解説: (GoShiken メンバーにのみ表示されます)
パノラマ サーバーに障害が発生した場合にログをデータ損失から保護するパノラマ機能はどれですか?

解説: (GoShiken メンバーにのみ表示されます)
User-ID ログに基づいてタグを自動的に適用するには何を構成する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
管理者は、世界中で 90 のファイアウォールの WildFire サブスクリプションを購入しました。
山火事のインフラストラクチャに関して、管理者は何を考慮する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
エンジニアは、悪意のあるアクティビティから特定のエンドポイントとリソースを守るために保護プロファイルを構成しています。
このプロファイルは、ユーザーがインターネットからアクセスする特定の重要なシステムに対して、標的型フラッド攻撃に対するきめ細かい防御を提供するように構成されています。
エンジニアはどのプロファイルを設定していますか?

解説: (GoShiken メンバーにのみ表示されます)
エンジニアは、グローバル テンプレートを介して設定された DNS サーバーにアクセスできない Panorama 管理のファイアウォールのトラブルシューティングを行います。トラブルシューティングの手順として、エンジニアはテンプレート値の代わりにローカル DNS サーバーを構成する必要があります。
このプロセス中に特定のファイアウォールのみが影響を受けるようにするには、どの 2 つのアクションを実行できますか?
(2つお選びください)

解説: (GoShiken メンバーにのみ表示されます)