[2023年最新] 最高の試験NSE5_FAZ-7.0日本語問題集は無料サイトの資料を試そう [Q29-Q50]

Share

[2023年最新] 最高の試験NSE5_FAZ-7.0日本語問題集は無料サイトの資料を試そう

無料NSE 5 Network Security Analyst NSE5_FAZ-7.0日本語オフィシャル認証ガイドPDFをダウンロード

質問 # 29
ファブリック コネクタに関して正しい記述はどれですか? (2つ選んでください。)

  • A. ファブリック コネクタにより、ストレージ コストを節約し、冗長性を向上させることができます。
  • B. インシデントの作成時に ITSM プラットフォームに通知を送信するようにファブリック コネクタを構成することは、FortiAnalyzer API からのサードパーティの情報よりも効率的です。
  • C. Cloud-Out 接続を使用すると、Amazon S3、Azure Blob、Google Cloud などのパブリック クラウド アカウントにリアルタイム ログを送信できます。
  • D. ストレージ コネクタ サービスでは、ログをクラウド プラットフォームに送信するための個別のライセンスは必要ありません。

正解:B、C


質問 # 30
登録済みのロギング デバイスを 1 つの ADOM から新しい ADOM に移動した後、次の CLI コマンドを実行する目的は何ですか?
execute sql-local rebuild-adom <new-ADOM-name>

  • A. ディスク クォータの強制をデフォルトにリセットするには
  • B. アーカイブ ログを新しい ADOM に移行するには
  • C. 移動したデバイスの分析ログを新しい ADOM に入力して、レポートを実行できるようにします。
  • D. 古いデータベースからデバイスの分析ログを削除するには

正解:C

解説:
FortiAnalyzer_7.0_Study_Guide-Online.pdf page 128: Are the device analytics logs required for reports in the new ADOM? If so, rebuild the new ADOM database


質問 # 31
プレイブックのエクスポートとインポートに関して正しい記述はどれですか? (2つ選んでください。)

  • A. 一度にエクスポートできる Playbook は 1 つだけです。
  • B. エクスポート時に無効化された Playbook は、インポート時に無効化されます。
  • C. インポート先に同名の Playbook があってもインポートできます。
  • D. Playbook は、同じ FortiAnaryzer 内でのみエクスポートおよびインポートできます。

正解:B、C

解説:
If the imported playbook has the same name as an existing one, FortiAnalyzer will create a new name that includes a timestamp to avoid conflicts.
Playbooks are imported with the same status they had (enabled or disabled) when they were exported.
Playbooks set to run automatically should be exported while they are disabled to avoid unintended runs on the destination.


質問 # 32
FortiAnalyzer の管理ドメイン (ADOM) について正しい記述はどれですか? (2つ選んでください。)

  • A. ADOM は既定で有効になっています。
  • B. ADOM は、他の管理者のアクセス権限を、デバイス リスト内のデバイスのサブセットに制限します。
  • C. 管理者だけでなく、すべての管理者が ADO​​M を作成できます。
  • D. 有効にすると、Device Manager、FortiView、Event Management、Reports タブが ADO​​M ごとに表示されます。

正解:B、D


質問 # 33
展示品を参照してください。


この Playbook の実行後に作成されたインシデントには、いくつのイベントが追加されますか?

  • A. 5 つのイベントが追加されます。
  • B. イベントは追加されません。
  • C. 13 のイベントが追加されます。
  • D. 10 件のイベントが追加されます。

正解:D


質問 # 34
組織の ADOM のサブセットへの管理者のアクセスをどのように制限しますか?

  • A. 信頼できるホストを構成する
  • B. ADOM を管理者のアカウントに割り当てます。
  • C. デフォルトの Super_User 管理者プロファイルを割り当てます
  • D. ADOM モードを Advanced に設定します。

正解:B

解説:
https://docs.fortinet.com/document/fortianalyzer/6.2.5/administration-guide/717578/assigning-administrators-to-an-adom


質問 # 35
管理者が FortiAnalyzer で侵害されたホストを表示するために実行する必要がある 2 つのアクションはどれですか? (2つ選んでください。)

  • A. FortiAnalyzer デバイスに接続されている FortiGate デバイスのインターフェイスでデバイス検出を有効にします。
  • B. FortiGate デバイスのファイアウォール ポリシーで Web フィルタリングを有効にし、これらのログが FortiAnalyzer に送信されるようにします。
  • C. FortiAnalyzer を FortiGuard にサブスクライブして、ローカルの脅威データベースを最新の状態に保ちます。
  • D. FortiAnalyzer がすべてのエンドポイントに到達できることを確認します。

正解:B、C

解説:
In order to configure IOC, you require the following:
* A one-year subscription to IOC. Note that FortiAnalyzer does include an evaluation license, but it is restrictive and only meant to give you an idea of how the feature works.
* A web filter services subscription on FortiGate device(s)
* Web filter policies on FortiGate device(s) that send traffic to FortiAnalyzer Compromised Hosts or Indicators of Compromise service (IOC) is a licensed feature.
To view Compromised Hosts, you must turn on the UTM web filter of FortiGate devices and subscribe your FortiAnalyzer unit to FortiGuard to keep its local threat database synchronized with the FortiGuard threat database. See Subscribing FortiAnalyzer to FortiGuard.
Ref : https://docs.fortinet.com/document/fortianalyzer/6.4.0/administration-guide/137635/viewing-compromised-hosts


質問 # 36
FortiAnalyzer はデータベースから特定のログ データをどのように取得しますか?

  • A. SQL EXTRACT ステートメント
  • B. SQL SELECT ステートメント
  • C. SQL GET ステートメント
  • D. SQL FROM ステートメント

正解:D

解説:
https://fortinetweb.s3.amazonaws.com/docs.fortinet.com/v2/attachments/137bb60e-ff37-11e8-8524-f8bc1258b856/fortianalyzer-fortigate-sql-technote-40-mr2.pdf


質問 # 37
FortiAnalyzer の定義済みテンプレートの目的は何ですか?

  • A. 期間、デバイスの選択、およびスケジュールを含むレポート設定を指定します
  • B. モック レポートを生成するための定義済みデータが含まれています。
  • C. 必要に応じて編集および変更できます。
  • D. 定義済みのテキスト、チャート、およびマクロを含むレポート レイアウトを指定します。

正解:D

解説:
Reference:
2300_Reports/0010_Predefined_reports.htm#:~:text=FortiAnalyzer%20includes%20a%20number%
20of,create%20and%2For%20build%20reports.&text=A%20template%20populates%20the%20Layout,that%
20is%20to%20be%20created.
https://help.fortinet.com/fa/faz50hlp/56/5-6-2/FMG-FAZ/2300_Reports/0010_Predefined_reports.htm


質問 # 38
展示品を見る。

14:35 のデータ ポイントは何を示していますか?

  • A. FortiAnalyzer がログを削除しています。
  • B. FortiAnalyzer はログの受信を一時的に停止したため、古いログのインデックスを作成できます。
  • C. sqlplugind デーモンは、インデックス作成で 1 ログ先行しています。
  • D. FortiAnalyzer は、ログの受信よりも高速にログのインデックスを作成しています。

正解:D

解説:
https://docs.fortinet.com/document/fortianalyzer/6.2.5/administration-guide/47690/insert-rate-vs-receive-rate-widget


質問 # 39
FortiAnalyzer 管理者のログオンを検証するために、どのリモート認証サーバーを構成できますか? (3つ選んでください)

  • A. LDAP
  • B. PKI
  • C. TACACS+
  • D. 半径
  • E. ローカル

正解:A、C、D


質問 # 40
ログファイルのサイズを強制するのはどのデーモンですか?

  • A. ログファイル
  • B. sqlplugind
  • C. milogd
  • D. ofrpd

正解:A

解説:
FortiAnalyzer_7.0_Study_Guide-Online.pdf page 121: The logfiled process enforces the log file size and is also responsible for disk quota enforcement by monitoring the other processes.


質問 # 41
展示品を見る。

クォータの合計がシステム ストレージの合計より少ないのはなぜですか?

  • A. ログファイル化されたプロセスは、合計クォータを見積もっているだけです
  • B. oftpd プロセスはまだログをアーカイブしていません
  • C. 圧縮ファイル、アップロード ファイル、一時レポート ファイルの格納など、システムで使用するために予約されている領域があります。
  • D. システム ストレージの 3.6% が既に使用されています。

正解:C

解説:
https://docs.fortinet.com/document/fortianalyzer/6.2.5/administration-guide/368682/disk-space-allocation


質問 # 42
ファブリック認証を使用して FortiAnalyzer で FortiGate を認証するには何が必要ですか?

  • A. FortiGate のシリアル番号
  • B. 事前共有キー
  • C. FortiGate ADOM
  • D. 有効な FortiAnalyzer 資格情報

正解:D

解説:
FortiAnalyzer_7.0_Study_Guide-Online.pdf page 93: The fourth method uses the Fortinet Security Fabric authorization process. This method requires that both FortiGate and FortiAnalyzer are running version 7.0.1 or higher. It is also required that the FortiGate administrator has valid credentials to log in on FortiAnalyzer and complete the registration.
https://docs.fortinet.com/document/fortianalyzer/7.2.1/administration-guide/13897/adding-a-fortigate-using-security-fabric-authorization


質問 # 43
FortiAnalyzer レポートを外部に電子メールで送信するには、FortiAnalyzer で構成する必要があるのは次のうちどれですか?
(2つ選んでください。)

  • A. SFTP サーバー
  • B. メールサーバー
  • C. 出力プロファイル
  • D. レポートのスケジュール

正解:B、C


質問 # 44
管理者が次の設定を構成しました。
構成システム グローバル
ログチェックサム md5-auth を設定します
終わり
このコマンドを実行する意味は何ですか?

  • A. このコマンドは、パスワードをログ ファイルに記録し、暗号化します。
  • B. このコマンドは、FortiAnalyzer と他のデバイス間のログ転送を暗号化します。
  • C. このコマンドは、ログ ファイルの MD5 ハッシュ値を記録します。
  • D. このコマンドは、ログ ファイルの MD5 ハッシュ値と認証コードを記録します。

正解:D


質問 # 45
次の CLI コマンドを検討してください。

コマンドの目的は何ですか?

  • A. MD5 ハッシュ値と認証コードを追加するには
  • B. ログ ファイルのチェックサムを追加するには
  • C. ログ通信を暗号化する
  • D. 各ログに一意のタグを追加して、この FortiAnalyzer からのものであることを証明します。

正解:B

解説:
https://docs.fortinet.com/document/fortianalyzer/6.2.5/cli-reference/849211/global


質問 # 46
FortiAnalyzer の高可用性 (HA) に関して正しい記述はどれですか? (2つ選んでください。)

  • A. FortiAnalyzer HA クラスタ内のすべてのデバイスは、同じ動作モード (アナライザまたはコレクタ) で実行する必要があります。
  • B. FortiAnalyzer HA は VRRP がなくても機能します。VRRP は、クラスタ内に 3 つ以上の FortiAnalyzer デバイスがある場合にのみ必要です。
  • C. FortiAnalyzer HA の実装は、AWS、Microsoft Azure、Google Cloud などの多くのパブリック クラウド インフラストラクチャでサポートされています。
  • D. FortiAnalyzer HA は、ログの同期と一部のシステムおよび構成設定をサポートしています。

正解:A、D

解説:
Reference:
FortiAnalyzer HA implementation works only in networks where Virtual Router Redundancy Protocol (VRRP) is permitted. Therefore it may not be supported by some public cloud infrastructures.


質問 # 47
ネットワーク セキュリティを管理する際に、プロアクティブなアプローチを可能にする FortiAnalyzer の機能はどれですか?

  • A. アウトブレイク アラート サービス
  • B. FortiView モニター
  • C. インシデント ダッシュボード
  • D. 脅威ハンティング

正解:D

解説:
FortiAnalyzer_7.0_Study_Guide-Online.pdf page 217: Threat hunting consists in proactively searching for suspicious or potentially risky network activity in your environment. The proactive approach will help administrator find any threats that might have eluded detection by the current security solutions or configurations.


質問 # 48
展示を参照してください。

FortiAnalyzer で自動キャッシュを有効にすることに関して正しい説明はどれですか? (2つ選んでください。)

  • A. この機能は、スケジュールされたレポートに対して自動的に有効になります。
  • B. レポートはメモリにキャッシュされます。
  • C. 自動キャッシュを有効にすると、データセットの組み立てに時間がかかるレポートのレポート生成時間が短縮されます。
  • D. レポート サイズは、FortiAnalyzer のディスク スペースを節約するために最適化されます。

正解:A、C

解説:
"Enable auto-cache in the report settings to boost the reporting performance and reduce report generation time. Scheduled reports have auto-cache enabled already." FortiAnalyzer_7.0_Study_Guide-Online page 306


質問 # 49
システム バックアップを実行する場合、バックアップ構成には何が含まれますか? (2つ選んでください。)

  • A. 許可されたデバイスのログ
  • B. デバイスリスト
  • C. システム情報
  • D. 生成されたレポート

正解:B、C

解説:
https://help.fortinet.com/fa/cli-olh/5-6-5/Content/Document/1400_execute/backup.htm


質問 # 50
......

Fortinet NSE5_FAZ-7.0日本語オフィシャル認証ガイドPDF:https://www.goshiken.com/Fortinet/NSE5_FAZ-7.0-JPN-mondaishu.html