PCNSE日本語試験無料問題集「Palo Alto Networks Certified Network Security Engineer Exam (PCNSE日本語版) 認定」

現在、ある会社のすべてのファイアウォールは、ログを Palo Alto Networks ログ コレクターに転送しています。また、この会社は syslog サーバーを導入し、すべてのファイアウォール ログを syslog サーバーとログ コレクターに転送したいと考えています。
日中のログ記録のピーク時間は分かっており、セキュリティ チームはファイアウォール エンジニアに、その特定の時間に現在の Palo Alto Networking ログが 1 秒あたりに何件のログを処理しているかを判断するように依頼しました。
このタスクを完了するのに最も時間効率が良い方法はどれですか?

各テンプレートに SSL を展開する場合、ファイアウォール上でどのテンプレート値が構成されるか。テンプレート スタックは、図に従って配置された 4 つのテンプレートで構成する必要があります。
各テンプレートに Management という名前の SSL/TLS サービス プロファイルが設定されている場合、ファイアウォールではどのテンプレート値が設定されますか?

解説: (GoShiken メンバーにのみ表示されます)
どの新しい PAN-OS 11.0 機能が IPv6 トラフィックをサポートしていますか?

解説: (GoShiken メンバーにのみ表示されます)
User-ID ユーザー マッピングを収集するのに最も信頼できるソースはどれですか?

顧客は、複数のvsysを備えたPalo Alto Network NGFWにUser-IDを導入したいと考えています。vsysの1つはGlobalProtectポータルとゲートウェイをサポートします。顧客はWindowsを使用しています。

テンプレート スタックを使用して Panorama から構成できない 3 つのタスクは何ですか? (3 つ選択してください。)

正解:C,D,E 解答を投票する
解説: (GoShiken メンバーにのみ表示されます)
ある企業が既存のログ ストレージとアラート ソリューションを拡張しています。現在、同社の Palo Alto Networks ファイアウォールはすべてログを Panorama に転送しています。PAN-OS がサポートする追加のログ転送方法は 2 つありますか (2 つ選択してください)。

ネットワーク セキュリティ エンジニアは、Cisco TrustSec レイヤー 2 保護を利用する環境でゾーン保護を有効にする必要があります。TrustSec パケットが識別され、それに対してアクションが実行されるようにするには、エンジニアはゾーン保護プロファイル内で何を設定する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
Palo Alto Networks ファイアウォールを AutoFocus に接続するには、どの設定を有効にする必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
テンプレートでは、どの 2 つのオブジェクトを構成できますか? (2 つ選択してください。)

解説: (GoShiken メンバーにのみ表示されます)
globalProtect ゲートウェイでサポートされている 3 つのスプリット トンネル方式はどれですか (3 つ選択してください)。

正解:A,D,F 解答を投票する
ネットワーク セキュリティ管理者が、企業ドメインに参加していない新しい BYOD タイプのデバイスを持つユーザーを認証および識別できるようにするにはどうすればよいでしょうか。

解説: (GoShiken メンバーにのみ表示されます)
Web プロキシ用の NGFW によって作成される 3 つのセッションはどれですか? (3 つ選択してください。)

正解:A,C,D 解答を投票する
展示する。

ある組織には、リモート監視およびセキュリティ管理プラットフォームにログを送信する Palo Alto Networks NGFW があります。ネットワーク チームから、企業 WAN のトラフィックが過剰であると報告されました。Palo Alto Networks NGFW 管理者は、既存のすべての監視/セキュリティ プラットフォームのサポートを維持しながら、WAN トラフィックを削減するにはどうすればよいでしょうか。

エンジニアは、特定のエンドポイントとリソースを悪意のあるアクティビティから防御するために保護プロファイルを構成しています。
このプロファイルは、インターネットからユーザーがアクセスする特定の重要なシステムに対する標的型フラッド攻撃に対してきめ細かな防御を提供するように構成されています。
エンジニアはどのプロファイルを設定していますか?

解説: (GoShiken メンバーにのみ表示されます)