[2023年07月] ベストな問題集を使おう NSE 5 Network Security Analyst NSE5_FMG-7.0日本語 専門試験問題 [Q24-Q44]

Share

[2023年07月] ベストな問題集を使おうNSE 5 Network Security Analyst NSE5_FMG-7.0日本語専門試験問題

100%の合格率を試そう!更新されたのはNSE5_FMG-7.0日本語試験問題 [2023]

質問 # 24
展示を参照してください。

クイック インストール オプションを使用して、管理対象の FortiGate に構成変更をインストールしています。
結果を正しく説明している 2 つのステートメントはどれですか? (2つ選んでください。)

  • A. インストール ウィザードを起動せずに、デバイス レベルの変更を FortiGate にインストールします。
  • B. 一度開始するとキャンセルできず、変更は管理対象デバイスにインストールされます。
  • C. 構成の変更をインストールする前にプレビューするオプションを提供します。
  • D. 改訂履歴に新しい改訂を作成しません。

正解:A、B

解説:
FortiManager_6.4_Study_Guide-Online - page 164
The Install Config option allows you to perform a quick installation of device-level settings without launching the Install Wizard. When you use this option, you cannot preview the changes prior to committing. Administrator should be certain of the changes before using this install option, because the install can't be cancelled after the process is initiated.


質問 # 25
管理者が FortiManager で新しいファイアウォール ポリシーを構成し、管理対象の FortiGate に変更をまだプッシュしていません。
構成はどのデータベースに保存されますか?

  • A. 改訂履歴データベース
  • B. デバイスレベルのデータベース
  • C. ADOM レベルのデータベース
  • D. 構成レベルのデータベース

正解:C

解説:
https://kb.fortinet.com/kb/documentLink.do?externalID=FD47942


質問 # 26
ダウンロード インポート レポートを示す次の資料を表示します。

ファイアウォール ポリシー ID 2 のインポートに失敗するのはなぜですか?

  • A. この管理対象の FortiGate のポリシー ID 2 は、Remote-FortiGate という名前のポリシー パッケージ内の FortiManager に既に存在します。
  • B. ポリシー ID 2 には、FortiManager で構成された ADOM インターフェイス マッピングがありません
  • C. ポリシー ID 2 は、インターフェイス any からポート 6 に構成されています FortiManager にインターフェイスが存在しないため、FortiManager はこのポリシーのインポートを拒否します
  • D. ポリシー ID 2 で使用されているアドレス オブジェクトは、インターフェイスの関連付けとして ADON データベースに既に存在し、FortiGate でローカルにアドレス オブジェクト インターフェイスの関連付けと競合しています。

正解:D

解説:
FortiManager_6.4_Study_Guide-Online - page 331 & 332


質問 # 27
次の展示を参照してください。

この構成に基づいて、次の説明のうち正しいものはどれですか? (2つ選んでください。)

  • A. 不正に閉じられたセッションは、管理者セッションがタイムアウトするまで ADOM をロック状態のままにします。
  • B. 同じ管理者が同時に複数の ADOM をロックできます
  • C. ADOM のロックを解除すると、構成の変更が承認管理者に自動的に送信されます
  • D. ADOM のロックを解除すると、管理対象デバイスに構成が自動的にインストールされます

正解:A、B


質問 # 28
セキュリティ ファブリックと FortiManager の統合に関する記述のうち、正しいものはどれですか? (2つ選んでください。)

  • A. ファブリック ビュー モジュールを使用すると、セキュリティ ファブリック デバイスのセキュリティ ファブリック評価を表示できます。
  • B. FortiManager セキュリティ ファブリックの統合には、セキュリティ ファブリックのライセンス、グループ名、およびパスワードが必要です。
  • C. ファブリック ビュー モジュールを使用すると、セキュリティ ファブリック デバイスのセキュリティ ファブリック評価を生成できます。
  • D. セキュリティ ファブリックの設定は、デバイス レベルの設定の一部です。

正解:A、D


質問 # 29
展示を参照してください。

管理者が FortiManager GUI にログインすると、図に示されているペインが表示されます。
FortiAnalyzer の機能ペインが表示されない理由を説明できる 2 つの理由はどれですか? (2つ選んでください。)

  • A. 管理者の IP アドレスは、FortiManager インターフェイスで構成された信頼できるホストの一部ではありません。
  • B. 管理者がセキュリティで保護されていないプロトコル HTTP を使用してログインしたため、表示が制限されています。
  • C. 管理者プロファイルには、Super_User プロファイルのような完全なアクセス権限はありません。
  • D. FortiManager で FortiAnalyzer 機能が有効になっていません。

正解:C、D


質問 # 30
FortiManager の工場出荷時のデフォルト設定はどれですか? (3つ選んでください。)

  • A. レポートおよびイベント モニター ペインが有効になっています。
  • B. port1 インターフェイスの IP アドレスは 192.168.1.99/24 です
  • C. パスワードはフォーティネット
  • D. ユーザー名は管理者です
  • E. FortiAnalyzer 機能が無効になっています

正解:B、D、E


質問 # 31
展示を参照してください。

FortiManager で通常モードに設定された ADOM について正しい文はどれですか? (2つ選んでください。)

  • A. FortiManager ペインで管理対象デバイスの構成を変更できます。
  • B. 複数の管理者に同じ ADOM を割り当てることはできません
  • C. FortiManager は、管理対象の FortiGate にリビジョンの構成の違いを自動的にインストールします。
  • D. FortiManager スクリプト機能をサポートします。

正解:A、D

解説:
"FortiGate units in the ADOM will query their own configuration every 5 seconds. If there has been a configuration change, the FortiGate unit will send a diff revision on the change to the FortiManager using the FGFM protocol."


質問 # 32
競合のポリシー パッケージ ステータスは何を示していますか?

  • A. ポリシー パッケージには、インストール対象として FortiGate がありません。
  • B. ポリシー パッケージは、ポリシー整合性チェック中に不整合と競合を報告します。
  • C. ポリシー パッケージの構成は、FortiManager と管理対象デバイスの両方で個別に変更されています。
  • D. デバイスが FortiManager に登録された後、ポリシー構成がインポートされていません。

正解:C


質問 # 33
diagnostic dvm check-integrity コマンドは何をしますか? (2つ選んでください。)

  • A. 未登録、登録、および削除されたデバイスの状態を確認して修正します。
  • B. すべてのオブジェクト テーブルのデータベース スキーマを検証および修正します。
  • C. 重複する VDOM エントリを検証して修正します
  • D. ADOM 構文をクリーンアップして修正するために、既存の ADOM を同じ ADON バージョンに内部的にアップグレードします。

正解:A、C

解説:
6.2 Study Guide page 305 verify and correct parts of the device manager databases, including: - inconsistent device-to-group and group-to-ADOM memberships - unregistered, registered, and deleted device states - device lock statuses - duplicate VDOM entries


質問 # 34
修正済みのポリシー パッケージ ステータスは何を示していますか?

  • A. 管理対象デバイスでポリシー構成が変更され、変更が FortiManager にまだインポートされていない
  • B. FortiManager がポリシー パッケージのステータスを判断できません
  • C. デバイスが FortiManager に登録された後、ポリシー パッケージがインポートされませんでした
  • D. FortiManager でポリシー パッケージの構成が変更されており、変更内容は管理対象デバイスにまだインストールされていません。

正解:D


質問 # 35
以下の展示をご覧ください。

ADOM モードを Advanced に設定する目的は何ですか?

  • A. この設定により、FortiManager で ADOM 機能が有効になります
  • B. この設定により、同じ FortiGate から異なる VDOM を異なる ADOM に割り当てることができます。
  • C. この設定により、管理対象デバイスのポリシー パッケージ構成の自動更新が許可されます。
  • D. この設定により、同時 ADOM アクセスが無効になり、ADOM ロックが追加されます

正解:B


質問 # 36
FortiManager の ADOM レベル データベースの一部である FortiGate の構成設定はどれですか?

  • A. Routing
  • B. SNMP
  • C. NSX-T Service Template
  • D. Security profiles

正解:D


質問 # 37
デフォルトの ADOM に加えて、管理者は FortiGate デバイス用の Training という名前の新しい ADOM を作成しました。管理者は、フォーティネット セキュリティ ファブリックを使用して、FortiManager で FortiGate デバイスを承認しました。
管理者の行動を考慮して、期待される結果を正しく説明しているのはどれですか?

  • A. 許可された FortiGate がルート ADOM に表示されます。
  • B. 承認された FortiGate は、FortiGate ファブリック コネクタを使用して Training ADOM に追加できます。
  • C. 承認された FortiGate は自動的に Training ADOM に追加されます。
  • D. FortiManager 管理者は、デバイスの追加ウィザードのみを使用して、承認されたデバイスを Training ADOM に追加する必要があります。

正解:A


質問 # 38
リビジョン履歴から以前のリビジョン バージョンに戻すことに関して、次の説明のうち正しいものはどれですか? (2つ選んでください。)

  • A. 以前のリビジョン履歴に戻すと、新しいバージョン ID が生成され、他のすべての履歴が削除されます
  • B. これらの変更を管理対象デバイスにプッシュするには、管理対象の FortiGate へのインストール操作が必要でした。
  • C. 以前の改訂履歴に戻すと、デバイス設定のステータスが自動更新としてタグ付けされます。
  • D. デバイスレベルのデータベースを変更します

正解:B、D


質問 # 39
以下の展示をご覧ください。

資料に示されている構成を考えると、[インストール先] 列のインストール ターゲットからどのような結論を下すことができますか?

  • A. ポリシー seq#3 はどの管理対象デバイスにもインストールされません
  • B. Policy seq#3 は Trainer[NAT] VDOM のみにインストールされます
  • C. ポリシー seq#3 は、インストール ターゲットの下にリストされているすべての管理対象デバイスと VDOM にインストールされます。
  • D. [Install On] 列の値は、管理対象デバイスへのインストールが成功したことを表します。

正解:C


質問 # 40
FortiManager で FortiAnalyzer 機能を有効にするとどうなりますか?

  • A. FortiManager は、ADOM が FortiGate 以外のデバイスから自動的にログを収集できるようにします。
  • B. FortiManager はロギング デバイスとしてのみ使用できます。
  • C. FortiManager は、FortiManager に関するすべてのログとレポートを保持します。
  • D. FortiManager はロギング構成を管理対象デバイスにインストールします。

正解:D


質問 # 41
展示を参照してください。

出力に関する正しい記述はどれですか? (2つ選んでください。)

  • A. FortiGate で直接行われた構成変更は、デバイス レベルに自動的に更新されました。
  • B. 管理対象の FortiGate の最新の履歴がデバイス レベルのデータベースと一致しません
  • C. 管理対象の FortiGate の最新のリビジョン履歴は、FortiGate の実行構成と一致します。
  • D. 構成変更が FortiGate にインストールされ、FortiGate 構成が変更されたことを表します

正解:B、C

解説:
database
Explanation:
STATUS: dev-db: modified; conf: in sync; cond: pending; dm: retrieved; conn: up - dev-db: modified - This is the device setting status which indicates that configuration changes were made on FortiManager. - conf: in sync - This is the sync status which shows that the latest revision history is in sync with Fortigate's configuration. - cond: pending - This is the configuration status which says that configuration changes need to be installed.
Most probably a retrieve was done in the past (dm: retrieved) updating the revision history DB (conf: in sync) and FortiManager device level DB, now there is a new modification on FortiManager device level DB (dev-db: modified) which wasn't installed to FortiGate (cond: pending), hence; revision history DB is not aware of that modification and doesn't match device DB.
Conclusion: - Revision DB does match FortiGate. - No changes were installed to FortiGate yet. - Device DB doesn't match Revision DB. - No changes were done on FortiGate (auto-update) but configuration was retrieved instead After an Auto-Update or Retrieve: device database = latest revision = FGT Then after a manual change on FMG end (but no install yet): latest revision = FGT (still) but now device database has been modified (is different).
After reverting to a previous revision in revision history: device database = reverted revision != FGT


質問 # 42
管理者は、次のコマンドを実行して、FortiManager のデバイスを交換しています。
device replace sn <devname> <serialnum> を実行します。
管理者はどのデバイス名とシリアル番号を使用する必要がありますか?

  • A. 交換用デバイスのデバイス名とシリアル番号。
  • B. 元のデバイスのデバイス名とシリアル番号。
  • C. 元のデバイスのデバイス名と交換デバイスのシリアル番号。
  • D. 交換用デバイスのデバイス名と元のデバイスのシリアル番号。

正解:C


質問 # 43
以下の展示をご覧ください。

この失敗したインストール ログについて正しい記述はどれですか?

  • A. ポリシー ID 2 は無効な状態でインストールされます
  • B. ポリシー ID 2 はインストールされません
  • C. ポリシー ID 2 はソース アドレスなしでインストールされます
  • D. ポリシー ID 2 は、ソース デバイスなしでインストールされます

正解:D


質問 # 44
......

NSE5_FMG-7.0日本語試験問題を今すぐ試そう!最新の[2023年最新] 正解回答付き:https://www.jpntest.com/shiken/NSE5_FMG-7.0-JPN-mondaishu

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡