PCNSE日本語試験無料問題集「Palo Alto Networks Certified Network Security Engineer Exam (PCNSE日本語版) 認定」

ファイアウォール管理者は、すべてのファイアウォールがシステム ログを Panorama に転送するようにする役割を担っています。これはどのセクションで設定しますか?

認証情報フィッシング防止が機能するための 3 つの前提条件は何ですか? (3 つ選択してください。)

正解:B,C,D 解答を投票する

セキュリティ エンジニアが 4 つのゲートウェイを持つ GlobalProtect ポータル エージェントを構成しました。提供されたチャートに基づいて、ユーザーはどの GlobalProtect ゲートウェイに接続するでしょうか。

解説: (GoShiken メンバーにのみ表示されます)
管理者は、展開されるポリシーがデバイス グループ階層内の適切なルールと一致することを検証する必要があります。管理者がポリシー作成ロジックを確認し、不要なトラフィックが許可されていないことを確認するために使用できるツールはどれですか。

解説: (GoShiken メンバーにのみ表示されます)
動的ユーザー グループ (DUG) を使用してトラフィックをリアルタイムでブロックするには、どの 2 つのポリシー コンポーネントが必要ですか?
(2つ選択してください。)

解説: (GoShiken メンバーにのみ表示されます)
企業が多様なディレクトリ サービスを備えた環境でサーバー監視を通じて User-ID を展開する場合、どのサーバー プラットフォームを監視できますか?

解説: (GoShiken メンバーにのみ表示されます)
エンジニアが VM シリーズ ファイアウォールをブートストラップしています。/config フォルダー以外に、ブートストラップ パッケージのディレクトリ構造の一部として必須の 3 つのディレクトリはどれですか (3 つ選択してください)。

正解:A,B,E 解答を投票する
エンジニアが、信頼性の低い高可用性 (HA) リンクのトラブルシューティングを行います。
エンジニアはインターフェースがダウンした時刻をどこで確認できますか?

別添を参照:

管理者は、Panorama レポートで Palo Alto Networks NGFW からのトラフィック ログを表示できません。ファイアウォールに構成上の問題があるようです。どの設定が誤って構成されている場合、NGFW から Panorama へのトラフィック ログの送信のみが停止される可能性が最も高いでしょうか。

スーパーユーザーには、3 人の請負業者の管理者アカウントを作成するというタスクがあります。コンプライアンスのために、3 人の請負業者はそれぞれ階層内の異なるデバイス グループを使用して、ポリシーとオブジェクトを展開します。このプロジェクトにはどのタイプのロールベースのアクセスが最も適していますか?

解説: (GoShiken メンバーにのみ表示されます)
PAN-OS をアップグレードする決定が承認されました。エンジニアは Panorama サーバーのアップグレードからプロセスを開始しますが、インストールを試みるとエラーが発生します。
Panorama から PAN-OS へのアップグレードを実行するときに、インストールが失敗する可能性のある原因は何ですか?

解説: (GoShiken メンバーにのみ表示されます)
VPN の問題をトラブルシューティングするエンジニアは、CLI から VPN トンネルを手動で開始する必要があります。エンジニアはどの CLI コマンドを使用できますか?