PCNSA日本語試験無料問題集「Palo Alto Networks Certified Network Security Administrator (PCNSA日本語版) 認定」

送信元ゾーンと宛先ゾーンの両方でトラフィックを照合するのに適切なルールタイプはどれですか。

組織には、人事部のみにアクセスが制限されているアプリケーションと、組織内の既知のユーザーであれば誰でも使用できるアプリケーションがあります。
この構成に最も適したオブジェクトは何ですか?

セキュリティ ポリシー ルールまたはセキュリティ プロファイルの操作を説明する 3 つのステートメントはどれですか? (3つお選びください)

正解:B,C,E 解答を投票する
ファイアウォールを通過するトラフィックをログに記録するためのベスト プラクティス アプローチは何ですか?

解説: (GoShiken メンバーにのみ表示されます)
内部ゾーンのすべてのユーザーには、DMZ ゾーン内のサーバーへの Telnet アクセスのみを許可する必要があります。このタイプのアクセスのみを許可するセキュリティ ポリシー ルールの 2 つの空のフィールドに入力します。

2 つ選択してください。

ファイルは、WildFire 分析プロファイルを介して WildFire クラウド サービスに送信されます。これらのファイルはどのように使用されるのでしょうか?

ファイル ブロック プロファイルで、重要なアプリをサポートするファイル タイプを許可するには、次の 2 つのアクションを実行する必要がありますか? (2つお選びください。)

ブロック IP 機能と同等のアクションを設定できる 2 つのセキュリティ プロファイルはどれですか? (2つお選びください。)

解説: (GoShiken メンバーにのみ表示されます)
ホストに感染する新しいマルウェアに関するグローバル通知を受け取る管理者は誰ですか。感染すると、感染したホストがコマンド アンド コントロール (C2) サーバーに接続しようとします。
ファイアウォールの署名データベースが更新された後、どのセキュリティ プロファイル コンポーネントがこの脅威を検出して阻止しますか?

パケット数に基づいて攻撃を防止する防止技術はどれですか。

パロアルトネットワークファイアウォールで設定可能なイーサネットインターフェイスタイプはどれですか? (3つお選びください。)

正解:B,C,E 解答を投票する
解説: (GoShiken メンバーにのみ表示されます)
管理者は、トラフィック ログの interzone-default ルールに一致するトラフィックを確認したいと考えています。
このログ記録を有効にする正しいプロセスは何ですか1?

宛先 NAT 変換が動的 IP (セッション分散あり) として選択されている場合の NAT 変換パケットのデフォルト設定は何ですか?

解説: (GoShiken メンバーにのみ表示されます)
ファイアウォールの候補構成に複数の変更を加えた後、管理者は、実行中の構成と一致する候補構成で最初からやり直したいと考えています。
[デバイス] > [セットアップ] > [操作] のどのコマンドが、これを達成するための最も操作効率の良い方法を提供しますか?

攻撃者はサイバー攻撃ライフサイクルのどの段階でPDFファイルを電子メールに挿入しますか?

管理者は、インターネットからftpサーバーへのトラフィックをサイレントにドロップしたいと考えています。
管理者はどのセキュリティポリシーアクションを選択する必要がありますか?

このステートメントを正しく完成させるオプションを選択してください。セキュリティ プロファイルは、トラフィック ____________ をブロックまたは許可できます。

ヒートマップ レポートに関して正しいのはどれですか?

デフォルトでは、どのアクションが interzone-default ルールに割り当てられますか?