PCNSA日本語試験無料問題集「Palo Alto Networks Certified Network Security Administrator (PCNSA日本語版) 認定」

パノラマから展開されたコンテンツの更新に関して、何を考慮する必要がありますか?

管理者は、PAN-OS GUI のどのセクションで URL フィルタリング プロファイルを設定しますか?

解説: (GoShiken メンバーにのみ表示されます)
システム内で URL 分類が処理される正しい順序を調整します。
正解:

Explanation:
First - Block List
Second - Allow List
Third - Custom URL Categories
Fourth - External Dynamic Lists
Fifth - Downloaded PAN-DB Files
Sixth - PAN-DB Cloud
ローカル管理者アカウントの事前定義されたロールを利用する管理者タイプはどれですか?

App-IDの更新に関連するアクションのうち、セキュリティ管理者が新しいアプリケーションの署名と一致する既存のセキュリティポリシールールを表示できるのはどれですか。

解説: (GoShiken メンバーにのみ表示されます)
外部ゾーンと内部ゾーンの間を流れるトラフィックには一致しますが、ゾーン内を流れるトラフィックには一致しないセキュリティ ポリシー ルールのタイプはどれですか?

ユーザーはポリシー作成ウィンドウのどこでタグ グループをポリシー ルールに割り当てますか?

解説: (GoShiken メンバーにのみ表示されます)

提供されたネットワーク図に基づいて、ユーザー ネットワークとサーバー ネットワーク間のトラフィックに当てはまる 2 つのステートメントはどれですか? (2 つ選択してください。)

解説: (GoShiken メンバーにのみ表示されます)
管理者は、interzone-default ルールに一致するはずのトラフィックをトラブルシューティングしています。ただし、管理者は、ファイアウォールのトラフィック ログでこのトラフィックを確認しません。interzone-default は、デフォルト設定から変更されていません。
管理者がトラフィックを認識しないのはなぜですか?

WildFire分析ユニット42の調査とテレメトリから収集されたデータに基づいて、安全でないと確認されたIPアドレスからのトラフィックを防ぐのに役立つ組み込みIPアドレスEDLはどれですか?

解説: (GoShiken メンバーにのみ表示されます)
管理者は、10 のデバイス グループと 5 つのテンプレートにわたって、100 の Panorama 管理ファイアウォール上のセキュリティ ポリシーで同じアドレス オブジェクトを参照したいと考えています。
アドレス オブジェクトを作成するときに管理者はどの構成アクションを実行する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
新しいWildFireシグネチャを確認するためにファイアウォールに設定できる最小時間枠はどれくらいですか?

解説: (GoShiken メンバーにのみ表示されます)
ユーザーを動的ユーザー グループにタグ付けするときに使用できる 3 つの有効な情報ソースは何ですか? (3つお選びください。)

正解:A,D,E 解答を投票する
表示されたセキュリティポリシールールに基づいて、sshはどのポートで許可されますか?

管理者は、LAN から DMZ ゾーンへの DNS トラフィックを許可する新しいセキュリティ ポリシー ルールを作成します。
管理者はルール タイプをデフォルト値から変更しません。
どのような種類のセキュリティ ポリシー ルールが作成されますか?

セキュリティ ポリシー ルールのヒット数をリセットするにはどうすればよいですか?

違法なコードの実行から保護するには、どのセキュリティ プロファイルを適用する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
ユーザー名にタグを付けて動的ユーザー グループに含めるために使用できる 2 つの機能はどれですか? (2つ選んでください。)