[2023年12月25日]NSE5_FAZ-7.0日本語試験問題集、NSE5_FAZ-7.0日本語練習テスト問題 [Q42-Q64]

Share

[2023年12月25日]NSE5_FAZ-7.0日本語試験問題集、NSE5_FAZ-7.0日本語練習テスト問題

無料で使えるNSE5_FAZ-7.0日本語学習ガイド試験問題と解答

質問 # 42
FortiAnalyzer が必要とする予約済みディスク スペースの量に影響を与える可能性のある 2 つの制約はどれですか? (2つ選んでください。)

  • A. RAID レベル
  • B. ディスクサイズ
  • C. 合計クォータ
  • D. ライセンスの種類

正解:A、B

解説:
https://docs.fortinet.com/document/fortianalyzer/6.2.5/administration-guide/368682/disk-space-allocation


質問 # 43
展示を参照してください。

Laptopt は、複数の管理者が FortiAnalyzer を管理するために使用します。"admin" 以外の任意のユーザーによって生成された、Laptop1 からの Web インターフェイスへのすべてのログイン試行に一致する汎用テキスト フィルターを構成します。
どのフィルターが望ましい結果を達成しますか?

  • A. operation-login & srcip==10.1.1.100 & dstip==10.1.1.210 & user==admin
  • B. operation-login & dstip==10.1.1.210 & userl-admin
  • C. operation-login & performed_on=="GUI(10.1.1.210)' & user!=admin
  • D. operation-login & performed_on=="GUI(10.1.1.100)" & user!=admin

正解:D

解説:
On there the task was to create a filter for failed logins from any other location but the local computer: "Add the text performed_on!~10.0.1.10. This includes any attempts coming from devices with an IP address that is not the one configured on the Local-Client computer."


質問 # 44
展示を参照してください。

この画像は、管理者が既存の HA クラスタに参加させたい FortiAnalyzer の構成を示しています。
表示された構成から何を判断できますか?

  • A. この FortiAnalyzer は、ピアとの通信が 10 秒間失われた後、フェイルオーバーをトリガーします。
  • B. クラスタに参加した後、この FortiAnalyzer は更新されたログ データベースを保持します。
  • C. この FortiAnalyzer は、プライマリとして既存の HA クラスターに参加します。
  • D. この FortiAnalyzer は、ポート 1 でログを受信するように構成されています。

正解:D

解説:
"If the preferred role is Primary, then this unit becomes the primary unit if it is configured first in a new HA cluster. If there is an existing primary unit, then this unit becomes a secondary unit." (https://docs.fortinet.com/document/fortianalyzer/7.0.5/administration-guide/275104)


質問 # 45
RAID 管理ページで、ディスクのステータスが初期化中と表示されます。
FortiAnalyzer が現在行っていることについて、Initializing ステータスは何を示していますか?

  • A. FortiAnalyzer は正常に機能しています
  • B. FortiAnalyzer は、新しく追加されたハード ドライブにデータを書き込んで、最適な状態に復元しています。
  • C. FortiAnalyzer はすべてのハード ドライブに書き込みを行って、アレイをフォールト トレラントにしています。
  • D. FortiAnalyzer は、冗長ドライブのパリティ データが有効であることを確認しています。

正解:C

解説:
Reference:
8977-00505692583a/FortiAnalyzer-5.6.10-Administration-Guide.pdf (40)


質問 # 46
非ローカル管理者が単一の LDAP グループ内の任意のユーザー アカウントで FortiAnalyzer に対して認証できるようにするために、FortiAnalyzer で構成する必要がある 2 つの設定はどれですか? (2つ選んでください。)

  • A. 管理者グループ
  • B. ローカル ワイルドカード管理者アカウント
  • C. リモート LDAP サーバー
  • D. LDAP グループへのアクセスを制限する信頼できるホスト プロファイル

正解:B、C


質問 # 47
FortiAnslyzer でデータベースをクエリする正しい順序の SQL クエリはどれですか?

  • A. SELECT devid FROM Slog GROOP BY devid WHERE * user' =* USERl'
  • B. SELECT devid FROM Slog- WHERE *user' =' USERl' GROUP BY devid
  • C. FROM Slog WHERE 'user* =' USERl' SELECT devid GROUP BY devid
  • D. SELECT devid WHERE 'u3er'='USERl' FROM $ log GROUP BY devid

正解:B

解説:
FortiAnalyzer_7.0_Study_Guide-Online.pdf page 259: The main clauses FortiAnalyzer reports use are as follows:
* FROM
* WHERE
* GROUP BY
* ORDER BY
* LIMIT
* OFFSET
Accordingly, following the SELECT keyword, the statement must be followed by one or more clauses in the order in which they appear in the table shown on this slide.


質問 # 48
FortiAnalyzer レポートを外部に電子メールで送信するには、FortiAnalyzer で構成する必要があるのは次のうちどれですか?
(2つ選んでください。)

  • A. SFTP サーバー
  • B. 出力プロファイル
  • C. レポートのスケジュール
  • D. メールサーバー

正解:B、D


質問 # 49
組織の ADOM のサブセットへの管理者のアクセスをどのように制限しますか?

  • A. ADOM モードを Advanced に設定します。
  • B. デフォルトの Super_User 管理者プロファイルを割り当てます
  • C. 信頼できるホストを構成する
  • D. ADOM を管理者のアカウントに割り当てます。

正解:D

解説:
https://docs.fortinet.com/document/fortianalyzer/6.2.5/administration-guide/717578/assigning-administrators-to-an-adom


質問 # 50
展示を参照してください。

資料に示されているパケット キャプチャに対応する画像はどれですか?
A)

B)

C)

D)

  • A. オプション C
  • B. オプション B
  • C. オプション D
  • D. オプション A

正解:A


質問 # 51
管理者が FortiAnalyzer で侵害されたホストを表示するために実行する必要がある 2 つのアクションはどれですか? (2つ選んでください。)

  • A. FortiAnalyzer を FortiGuard にサブスクライブして、ローカルの脅威データベースを最新の状態に保ちます。
  • B. FortiGate デバイスのファイアウォール ポリシーで Web フィルタリングを有効にし、これらのログが FortiAnalyzer に送信されるようにします。
  • C. FortiAnalyzer がすべてのエンドポイントに到達できることを確認します。
  • D. FortiAnalyzer デバイスに接続されている FortiGate デバイスのインターフェイスでデバイス検出を有効にします。

正解:A、B

解説:
In order to configure IOC, you require the following:
* A one-year subscription to IOC. Note that FortiAnalyzer does include an evaluation license, but it is restrictive and only meant to give you an idea of how the feature works.
* A web filter services subscription on FortiGate device(s)
* Web filter policies on FortiGate device(s) that send traffic to FortiAnalyzer Compromised Hosts or Indicators of Compromise service (IOC) is a licensed feature.
To view Compromised Hosts, you must turn on the UTM web filter of FortiGate devices and subscribe your FortiAnalyzer unit to FortiGuard to keep its local threat database synchronized with the FortiGuard threat database. See Subscribing FortiAnalyzer to FortiGuard.
Ref : https://docs.fortinet.com/document/fortianalyzer/6.4.0/administration-guide/137635/viewing-compromised-hosts


質問 # 52
展示を参照してください。

14:55 のデータ ポイントは何を示していますか?

  • A. 生のログは、インデックスを作成するよりも速く FortiAnalyzer に到達します
  • B. このデバイスの受信レートはほぼ最大です。
  • C. sqlplugind デーモンは、ログのインデックス作成で 2 つのログ分遅れています
  • D. ログがドロップされています

正解:A


質問 # 53
FortiAnalyzer は SSL を介した Optimized Fabric Transfer Protocok (OFTP) をどのような目的で使用しますか?

  • A. ログを SFTP サーバーにアップロードするには
  • B. 同一のログ セットを 2 番目のログ サーバーに送信するには
  • C. デバイス間のログ通信を暗号化する
  • D. バックアップ中のログの変更を防ぐため

正解:C


質問 # 54
FortiAnalyzer の動作モードは何ですか? (2つ選んでください)

  • A. コレクター
  • B. マネージャー
  • C. スタンドアロン
  • D. アナライザー

正解:A、D


質問 # 55
ファブリック コネクタに関して正しい記述はどれですか? (2つ選んでください。)

  • A. ファブリック コネクタにより、ストレージ コストを節約し、冗長性を向上させることができます。
  • B. Cloud-Out 接続を使用すると、Amazon S3、Azure Blob、Google Cloud などのパブリック クラウド アカウントにリアルタイム ログを送信できます。
  • C. ストレージ コネクタ サービスでは、ログをクラウド プラットフォームに送信するための個別のライセンスは必要ありません。
  • D. インシデントの作成時に ITSM プラットフォームに通知を送信するようにファブリック コネクタを構成することは、FortiAnalyzer API からのサードパーティの情報よりも効率的です。

正解:B、D


質問 # 56
FortiAnalyzer ディスクに保存されたログ ファイルが、デバイス ログ設定で指定されたサイズに達するとどうなりますか?

  • A. ログファイルを上書きします。
  • B. ログ ファイルは生ログとして保存され、分析サポートに使用できます。
  • C. ログ ファイルはデータベースから消去されます。
  • D. ログ ファイルはロールオーバーされ、アーカイブされます。

正解:D

解説:
Reference:
81a4-00505692583a/FortiAnalyzer-6.0.5-Administration-Guide.pdf
https://docs.fortinet.com/document/fortianalyzer/6.2.5/administration-guide/355632/log-browse


質問 # 57
FortiAnalyzer ファームウェアをアップグレードすると、どのレポート要素が影響を受ける可能性がありますか?

  • A. レポート設定
  • B. カスタム データセット
  • C. レポートのスケジュール
  • D. 出力プロファイル

正解:B

解説:
https://docs.fortinet.com/document/fortianalyzer/6.2.5/upgrade-guide/669300/checking-reports


質問 # 58
FortiAnalyzer で管理アクセスを制御および制限する最も一般的な方法はどれですか? (2つ選んでください。)

  • A. 仮想ドメイン
  • B. 管理アクセス プロファイル
  • C. セキュリティ ファブリック
  • D. 信頼できるホスト

正解:B、D

解説:
Reference:
https://docs2.fortinet.com/document/fortianalyzer/6.0.0/administration-guide/581222/trusted-hosts


質問 # 59
コマンド set log checksum を使用する目的はどれですか? (2つ選んでください。)

  • A. FortiAnalyzer から SFTP サーバーへのログのアップロード中に中間者攻撃から保護するため
  • B. 同一のログ セットを 2 番目のログ サーバーに送信するには
  • C. ログ通信を暗号化する
  • D. ログの改ざんや改ざんを防ぐため

正解:A、D

解説:
To prevent logs from being tampered with while in storage, you can add a log checksum using the config system global command. You can configure FortiAnalyzer to record a log file hash value, timestamp, and authentication code when the log is rolled and archived and when the log is uploaded (if that feature is enabled). This can also help against man-in-the-middle only for the transmission from FortiAnalyzer to an SSH File Transfer Protocol (SFTP) server during log upload.
FortiAnalyzer_7.0_Study_Guide-Online page 149


質問 # 60
管理者が次の設定を構成しました。
構成システム グローバル
ログチェックサム md5-auth を設定します
終わり
このコマンドを実行する意味は何ですか?

  • A. このコマンドは、ログ ファイルの MD5 ハッシュ値と認証コードを記録します。
  • B. このコマンドは、FortiAnalyzer と他のデバイス間のログ転送を暗号化します。
  • C. このコマンドは、パスワードをログ ファイルに記録し、暗号化します。
  • D. このコマンドは、ログ ファイルの MD5 ハッシュ値を記録します。

正解:A


質問 # 61
ソフトウェア RAID をサポートする FortiAnalyzer でハード ディスクに障害が発生した場合、データを失うことなく FortiAnalyzer を正常に機能させるにはどうすればよいでしょうか?

  • A. FortiAnalyzer をシャットダウンし、ディスクを交換します。
  • B. RAID レベルが故障したディスクをサポートしている場合は、アクションを実行しません
  • C. ディスクのホットスワップ
  • D. ディスクを交換し、手動で RAID を再構築します。

正解:A

解説:
https://kb.fortinet.com/kb/documentLink.do?externalID=FD46446#:~:text=On%20FortiAnalyzer%2FFortiManager%20devices%20that,to%20exchanging%20the%20hard%20disk.
If a hard disk on a FortiAnalyzer unit fails, it must be replaced. On FortiAnalyzer devices that support hardware RAID, the hard disk can be replaced while the unit is still running - known as hot swapping. On FortiAnalyzer units with software RAID, the device must be shutdown prior to exchanging the hard disk.


質問 # 62
デフォルトでは、ログ ファイルが最大ファイル サイズに達するとどうなりますか?

  • A. FortiAnalyzer は、ファイルの名前を変更して、アクティブなログをロールします。
  • B. FortiAnalyzer はロギングを停止します。
  • C. FortiAnalyzer はログ ファイルを上書きします。
  • D. FortiAnalyzer はログを syslog に転送します。

正解:A


質問 # 63
FortiAnalyzer の主な機能を 2 つ挙げてください。(2つ選んでください。)

  • A. 集中型ログ リポジトリ
  • B. レポート
  • C. 仮想ドメイン (VDOM)
  • D. クラウドベースの管理

正解:A、B


質問 # 64
......

NSE5_FAZ-7.0日本語試験問題集、NSE5_FAZ-7.0日本語練習テスト問題:https://www.goshiken.com/Fortinet/NSE5_FAZ-7.0-JPN-mondaishu.html