PCNSE日本語試験無料問題集「Palo Alto Networks Certified Network Security Engineer Exam (PCNSE日本語版) 認定」

デバイス グループ階層では、次のオブジェクトとポリシーが定義されます。

Dallas-Branch には Dallas-FW が Dallas-Branch デバイス グループのメンバーとして含まれています。NYC-DC には NYC-FW が NYC-DC デバイス グループのメンバーとして含まれています。Panorama で「未使用のアドレスとサービス オブジェクトの共有」が有効になっている場合、Dallas-FW はどのようなオブジェクトとポリシーを受信しますか?

解説: (GoShiken メンバーにのみ表示されます)
管理者が 2 台のデバイスで HA ハートビート バックアップを有効にしました。ただし、ファイアウォールのダッシュボードのステータスはダウンと表示されています。

管理者は問題のトラブルシューティングのために何ができるでしょうか?

解説: (GoShiken メンバーにのみ表示されます)
顧客は、リンク アグリゲーションを使用して複数のイーサネット インターフェイスを 1 つの仮想インターフェイスに結合したいと考えています。
集約インターフェイスの命名には、どの 2 つの形式が適切ですか? (2 つ選択してください。)

解説: (GoShiken メンバーにのみ表示されます)
4 つの構成選択肢がリストされており、それぞれを使用して特定の URL へのアクセスをブロックできます。
各選択肢を同じ URL をブロックするように構成した場合、URL へのアクセスをブロックするために、処理順序で最後に評価される選択肢はどれですか?

解説: (GoShiken メンバーにのみ表示されます)
復号化プロファイルがサポートされていないモードを許可し、TLS 1.2 プロトコルを使用したサポートされていないトラフィックがファイアウォールを通過する場合、ファイアウォールはどのようなアクションを実行しますか?

管理者は、任意のポートで SSL セッションを復号化する SSL 復号化ポリシー ルールを作成しました。
管理者はどのログエントリを使用して、セッションが復号化されていることを検証できますか?

解説: (GoShiken メンバーにのみ表示されます)
NGFW では、秘密鍵を生成してエクスポートをブロックし、セキュリティ体制を強化して、不正な管理者やその他の悪意のある人物による鍵の悪用を防ぐにはどうすればよいでしょうか。

解説: (GoShiken メンバーにのみ表示されます)
サービスルートの機能は何ですか?

エンジニアは、最近の HA フェイルオーバー イベントを理解するために、次の高可用性 (HA) 設定を確認しています。

他の HA ファイアウォールの HA 機能が動作していることを確認するために送信されるパケット間の頻度を決定するタイマーはどれですか?

解説: (GoShiken メンバーにのみ表示されます)
画像を参照してください。管理者は、グローバル テンプレート NTP サーバーを使用できないファイアウォールの NTP サービス構成を修正する役割を担っています。管理者は、このテンプレート スタックに適したサーバーに IP アドレスを変更する必要がありますが、他のテンプレート スタックに影響を与えることはできません。
この問題はどのように修正できますか?

解説: (GoShiken メンバーにのみ表示されます)
ある会社のすべてのファイアウォールは現在、ログを Palo Alto Networks ログ コレクターに転送しています。また、この会社は syslog サーバーを導入し、すべてのファイアウォール ログを syslog サーバーとログ コレクターに転送したいと考えています。日中のログのピーク時間はわかっており、セキュリティ チームはファイアウォール エンジニアに、現在の Palo Alto Networks ログ コレクターがその特定の時間に 1 秒あたりに処理しているログの数を調べるように依頼しました。
このタスクを完了するのに最も時間効率が良い方法はどれですか?

トラフィック ログを分析すると、一部のエントリのアプリケーション列に「unknown-tcp」と表示されます。これらの現象を最もよく説明するものは何ですか?

解説: (GoShiken メンバーにのみ表示されます)
仮想ルータでは、すべての潜在的なルートが含まれるオブジェクトはどれですか?

解説: (GoShiken メンバーにのみ表示されます)
PA 5260 で SSL フォワード プロキシを構成することを計画しているときに、ユーザーは、Palo Alto Networks のベスト プラクティスに沿った段階的なアプローチを使用して SSL 復号化を実装する方法について質問します。どのようなことをお勧めしますか?

解説: (GoShiken メンバーにのみ表示されます)
ファイアウォールが通過するトラフィックをキャプチャするのを防ぐ 2 つのオプションはどれですか? (2 つ選択してください。)

解説: (GoShiken メンバーにのみ表示されます)
管理プレーンはどの 2 つの機能を担当しますか? (2 つ選択してください)

PAN-OS@software は MFA に対してどの 3 つの認証要素をサポートしていますか? (3 つ選択してください。)

正解:C,D,E 解答を投票する
解説: (GoShiken メンバーにのみ表示されます)
基本的な WildFire サービスの一部として、分析のために WildFire に転送できるファイルの種類はどれですか (3 つ選択してください)。

正解:C,D,F 解答を投票する
解説: (GoShiken メンバーにのみ表示されます)
企業は、ネットワーク ルーティングを再設計せずに脅威防止対策を実装して対処したいと考えています。
ファイアウォールのベスト プラクティス展開モードを 2 つ選択してください。

解説: (GoShiken メンバーにのみ表示されます)
ファイアウォール管理者は、ファイアウォールがIPをルーティングするためにどの出力インターフェースを使用するかを確認する必要があります。
10.2.5.3.
どのコマンドを使用すればよいでしょうか?

解説: (GoShiken メンバーにのみ表示されます)