合格できるFortinet NSE5_FAZ-7.2日本語のPDF問題集!最近更新された138問あります
更新されたテストエンジンNSE5_FAZ-7.2日本語練習問題集と練習試験合格させます
質問 # 82
FortiAnalyzer の動作モードは何ですか? (2つお選びください)
- A. スタンドアロン
- B. コレクター
- C. マネージャー
- D. アナライザー
正解:B、D
質問 # 83
HA クラスター内のプライマリ FortiAnalyzer に障害が発生した場合、新しいプライマリはどのように選択されますか?
- A. アクティブなポート番号が最初にチェックされます。
- B. 最初にファームウェアのバージョンを確認します。
- C. 設定された優先度が最初にチェックされます。
- D. 設定されている IP アドレスが最初にチェックされます。
正解:C
解説:
In the case of a primary device failure, FortiAnalyzer HA uses the following rules to select a new primary:
* All cluster devices are assigned a priority from 80 to 120. The default priority is 100. If the primary device becomes unavailable, the device with the highest priority is selected as the new primary device. For example, a device with a priority of 110 is selected over a device with a priority of 100.
* If multiple devices have the same priority, the device whose primary IP address has the greatest value is selected as the new primary device. For example, 123.45.67.124 is selected over 123.45.67.123.
* If a new device with a higher priority or a greater value IP address joins the cluster, the new device does not replace (or pre-empt) the current primary device automatically.
FortiAnalyzer_7.0_Study_Guide-Online page 62
質問 # 84
ローカル以外の管理者が単一の LDAP グループ内の任意のユーザー アカウントで FortiAnalyzer に認証できるようにするには、FortiAnalyzer でどの 2 つの設定を構成する必要がありますか? (2つお選びください。)
- A. 管理者グループ
- B. LDAP グループへのアクセスを制限する信頼できるホスト プロファイル
- C. ローカルのワイルドカード管理者アカウント
- D. リモート LDAP サーバー
正解:C、D
質問 # 85
どのログが「Contained」ステータスのイベントを生成しますか?
- A. action=blocked の AppControl ログ。
- B. action=pass の IPS ログ。
- C. action=quarantine の AV ログ。
- D. action=dropped の WebFilter ログ。
正解:C
質問 # 86
FortiAnalyzer およびそのすべての登録デバイスで NTP サーバーを使用する主な目的は何ですか?
- A. ホスト名解決
- B. リアルタイム転送
- C. ログ収集
- D. ログ相関
正解:D
質問 # 87
ADOM モードに関して正しい 2 つの記述はどれですか? (2つお選びください。)
- A. ADOM モードは CLI を通じてのみ変更できます。
- B. 通常モードでは、ADOM のディスク クォータは固定されており、変更できませんが、アドバンス モードでは、新しいデバイスが ADOM に追加されるため、ADOM のディスク クォータは柔軟です。
- C. アドバンストモードADOM。単一の FortiGate デバイスから複数の FortiAnalyzer ADOM に FortiGate VDOM を割り当てることができます。
- D. 通常モードはデフォルトの ADOM モードです。
正解:C、D
質問 # 88
ロギング デバイスと FortiAnalyzer の間で適切なログの関連付けを行うには、FortiAnalyzer とすべての登録済みデバイスは次のことを行う必要があります。
- A. NTPサーバーを使用する
- B. リアルタイム転送を使用する
- C. ホスト名解決を使用する
- D. DNS を使用する
正解:A
質問 # 89
ファブリック ADOM をセットアップする 2 つの利点は何ですか? (2つお選びください。)
- A. 同じセキュリティ ファブリックの一部であるすべてのフォーティネット デバイスを含めることができます
- B. 同じセキュリティ ファブリック内のデバイス間の通信を容易にするために使用できます。
- C. 高速なデータ処理とログの関連付けに使用できます。
- D. 同じセキュリティ ファブリックの一部である FortiGate デバイスのみを含めることができます。
正解:A、C
解説:
https://docs.fortinet.com/document/fortianalyzer/6.2.5/administration-guide/448471/creating-a-security-fabric-adom
質問 # 90
次の CLI コマンドを考えてみましょう。
コマンドの目的は何ですか?
- A. ログファイルのチェックサムを追加する場合
- B. 各ログに一意のタグを追加して、この FortiAnalyzer からのものであることを証明します。
- C. ログ通信を暗号化する場合
- D. MD5ハッシュ値と認証コードを追加する場合
正解:A
解説:
https://docs.fortinet.com/document/fortianalyzer/6.2.5/cli-reference/849211/global
質問 # 91
管理者のアクセスを組織の ADOM のサブセットに制限するにはどうすればよいですか?
- A. 信頼できるホストを構成する
- B. ADOM モードをアドバンストに設定します。
- C. デフォルトの Super_User 管理者プロファイルを割り当てます。
- D. ADOM を管理者のアカウントに割り当てます。
正解:D
解説:
https://docs.fortinet.com/document/fortianalyzer/6.2.5/administration-guide/717578/assigning-administrators-to-an-adom
質問 # 92
レポートの自動キャッシュ設定はどのような目的に役立ちますか? (2つお選びください。)
- A. レポートの作成時間を短縮するため
- B. レポートの生成時に診断を提供します。
- C. ログ挿入遅延率を軽減する場合
- D. 新しいログが到着したときに hcache を自動的に更新するには
正解:A、D
質問 # 93
FortiSOAR 管理拡張機能に関する正しい記述はどれですか?
- A. デフォルトでは限定トライアルは含まれていません。
- B. FortiGate を管理するように構成された FortiManager が必要です
- C. FortiAnalyzer 上で Docker コンテナとして実行されます。
- D. 専用の FortiSOAR デバイスまたは VM が必要です。
正解:C
質問 # 94
不正な管理者が許可なく FortiAnalyzer にアクセスしていました。あなたは、その不正な管理者が FortiAnalyzer 上でどのようなアクティビティを実行したかを確認する必要があります。
これを達成するには、FortiAnalyzer で何ができるでしょうか?
- A. [ログ ビュー] をクリックして、その管理者用のレポートを生成します。
- B. 不正な管理者によって実行されたタスクをファブリック ビューで表示します。
- C. [タスク モニター] をクリックして、その管理者が実行したタスクを表示します。
- D. FortiView をクリックして、その管理者向けのレポートを生成します。
正解:C
解説:
Reference:
FortiAnalyzer_7.0_Study_Guide-Online.pdf page 54: View the tasks FortiAnalyzer administrators have performed, including progress and status.
質問 # 95
FortiAnalyzer はデータベースから特定のログ データをどのように取得しますか?
- A. SQL FROM文
- B. SQL GET 文
- C. SQL EXTRACT 文
- D. SQL SELECT 文
正解:A
解説:
https://fortinetweb.s3.amazonaws.com/docs.fortinet.com/v2/attachments/137bb60e-ff37-11e8-8524-f8bc1258b856/fortianalyzer-fortigate-sql-technote-40-mr2.pdf
質問 # 96
FortiAnalyzer がコレクター モードで動作しているときに表示されないタブはどれですか?
- A. FortiView
- B. イベント管理
- C. デバイスマネージャー
- D. レポート
正解:B
質問 # 97
FortiSIEM 管理拡張機能に関する正しい記述はどれですか?
- A. 専用 VM としてインストールできます。
- B. 使用可能なディスク領域の使用量は 50% に制限されています。
- C. ライセンスを取得した FortiSIEM スーパーバイザが必要です。
- D. 脅威または侵害のライフサイクル全体を管理できます。
正解:D
質問 # 98
展示を参照してください。
Laptopt は、FortiAnalyzer を管理するために複数の管理者によって使用されます。「admin」以外のユーザーによって生成され、Laptop1 からの Web インターフェイスへのすべてのログイン試行と一致する汎用テキスト フィルターを構成したいとします。
どのフィルタが望ましい結果を達成しますか?
- A. 操作ログイン & 実行済み_on=="GUI(10.1.1.100)" & ユーザー!=管理者
- B. 操作ログイン & 実行済み_on=="GUI(10.1.1.210)' & ユーザー!=管理者
- C. 操作ログイン & dstip==10.1.1.210 & ユーザー管理者
- D. 操作ログイン & srcip==10.1.1.100 & dstip==10.1.1.210 & user==admin
正解:A
解説:
On there the task was to create a filter for failed logins from any other location but the local computer: "Add the text performed_on!~10.0.1.10. This includes any attempts coming from devices with an IP address that is not the one configured on the Local-Client computer."
質問 # 99
FortiAnalyzer で RAID を採用する目的は何ですか?
- A. ADOM 間でデータを分離するため
- B. 分析データとアーカイブデータを分離するため
- C. ログをバックアップするには
- D. ログ データに冗長性を導入するため
正解:D
解説:
https://en.wikipedia.org/wiki/RAID#:~:text=RAID%20(%22Redundant%20Array%20of%20Inexpensive,%2C%20performance%20improvement%2C%20or%20both.
質問 # 100
FortiAnalyzer では、ワイルドカード管理者アカウントとは何ですか?
- A. LDAP グループのメンバーにアクセスを許可するアカウント
- B. 二要素認証が必要なアカウント
- C. FortiAuthenticator 上の任意のユーザー アカウントに対して検証するアカウント
- D. 読み取り専用権限でゲストアクセスを許可するアカウント
正解:A
解説:
https://docs.fortinet.com/document/fortigate/6.2.0/cookbook/747268/configuring-wildcard-admin-accounts
質問 # 101
プレイブックには合計 5 つのタスクが含まれています。管理者がプレイブックを実行すると、5 つのタスクのうち 4 つが正常に終了しましたが、1 つのタスクは失敗しました。プレイブックの実行後のステータスはどうなりますか?
- A. 失敗しました
- B. 実行中
- C. アップストリーム_失敗
- D. 成功
正解:A
解説:
Playbook jobs that include one or more failed tasks are labeled as Failed in Playbook Monitor. FortiAnalyzer_7.0_Study Guide page No: 247 Playbook jobs that include one or more failed tasks are labeled as Failed in Playbook Monitor. A failed status, however, does not mean that all tasks failed. Some individual actions may have been completed successfully.
質問 # 102
ソフトウェア RAID をサポートする FortiAnalyzer でハードディスクに障害が発生した場合、データを失わずに FortiAnalyzer を正常に機能させるにはどうすればよいですか?
- A. ディスクを交換し、手動で RAID を再構築します。
- B. RAID レベルが障害が発生したディスクをサポートしている場合は何も実行しません。
- C. FortiAnalyzer をシャットダウンし、ディスクを交換します。
- D. ディスクをホットスワップします
正解:C
解説:
https://kb.fortinet.com/kb/documentLink.do?externalID=FD46446#:~:text=On%20FortiAnalyzer%2FFortiManager%20devices%20that,to%20exchanging%20the%20hard%20disk.
If a hard disk on a FortiAnalyzer unit fails, it must be replaced. On FortiAnalyzer devices that support hardware RAID, the hard disk can be replaced while the unit is still running - known as hot swapping. On FortiAnalyzer units with software RAID, the device must be shutdown prior to exchanging the hard disk.
質問 # 103
Playbook のエクスポートとインポートに関して正しい 2 つの記述はどれですか? (2つお選びください。)
- A. インポート先に同名のプレイブックが存在する場合でもインポートできます。
- B. エクスポート時に無効になっていたプレイブックは、インポート時に無効になります。
- C. 一度にエクスポートできるプレイブックは 1 つだけです。
- D. Playbook は、同じ FortiAnaryzer 内でのみエクスポートおよびインポートできます。
正解:A、B
解説:
If the imported playbook has the same name as an existing one, FortiAnalyzer will create a new name that includes a timestamp to avoid conflicts.
Playbooks are imported with the same status they had (enabled or disabled) when they were exported.
Playbooks set to run automatically should be exported while they are disabled to avoid unintended runs on the destination.
質問 # 104
FortiAnalyzer はどの 2 つの SAML ロールに対して構成できますか? (2つお選びください。)
- A. サービスプロバイダー
- B. ID コレクター
- C. 校長
- D. アイデンティティプロバイダー
正解:A、D
解説:
Reference:
20the%20identity%20provider%20(IdP,external%20identity%20provider%20is%20available.
https://docs.fortinet.com/document/fortianalyzer/6.2.0/administration-guide/981386/saml-admin-authentication In FortiAnalyzer, SAML can be enabled across all Security Fabric devices, enabling smooth movement between devices for the administrator by means of single sign-on (SSO).
FortiAnalyzer can play the role of the identity provider (IdP), the service provider (SP), or Fabric SP, when an external identity provider is available.
FortiAnalyzer_7.0_Study_Guide-Online pag. 48
質問 # 105
FortiAnalyzer ディスクに保存されたログ ファイルがデバイスのログ設定で指定されたサイズに達するとどうなりますか?
- A. ログ ファイルは生のログとして保存され、分析サポートに使用できます。
- B. ログ ファイルはロールオーバーされ、アーカイブされます。
- C. ログ ファイルがデータベースから削除されます。
- D. ログファイルを上書きします。
正解:B
解説:
Reference:
81a4-00505692583a/FortiAnalyzer-6.0.5-Administration-Guide.pdf
https://docs.fortinet.com/document/fortianalyzer/6.2.5/administration-guide/355632/log-browse
質問 # 106
......
Fortinet NSE5_FAZ-7.2日本語問題集でカバー率リアル試験問題:https://www.jpntest.com/shiken/NSE5_FAZ-7.2-JPN-mondaishu