PCNSE日本語 無料問題集「Palo Alto Networks Certified Network Security Engineer Exam (PCNSE日本語版)」

ポリシーベース転送 (PBF) ポリシーを作成するときに、どの 2 つのコンポーネントを使用できますか? (2 つ選択してください。)

正解:A、B 解答を投票する
監査人が Panorama の構成を評価しているときに、Panorama テンプレートとローカル ファイアウォールの構成に不一致があることに気付きました。
Panorama からプッシュされたファイアウォール構成を上書きする場合、何を考慮する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
管理者は、既存のテンプレート変数に特定の DNS サーバーを割り当てる必要があります。管理者がデバイス レベルでテンプレート変数を編集するにはどこにアクセスすればよいですか?

ある企業は、VPN に GlobalProtect を使用しており、エンドポイント ソリューションのみがインストールされているユーザーにアクセスを許可したいと考えています。ウイルス対策またはスパイウェア対策が有効になっているホストのみにアクセスを許可するには、どの構成手順を実行すればよいでしょうか。

復号化ファイアウォールの展開のサイズを決定する際に考慮すべき 2 つの要素はどれですか? (2 つ選択してください。)

正解:A、B 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
ファイアウォール チームには、新しい Panorama サーバーを導入し、すべてのファイアウォール ログをこのサーバーに転送するように依頼されています。デフォルトでは、Palo Alto Networks ファイアウォール アーキテクトのどのコンポーネントがログ転送を担当し、過剰使用の兆候がないか確認する必要がありますか。

ファイアウォール管理者は、会社のネットワークの 1 つのセグメントを可視化する必要があります。セグメントのトラフィックは、バックボーン スイッチでルーティングされます。管理者は、可視化を取得した後、セグメント X にセキュリティ ルールを適用する予定です。インターネット ゲートウェイとして L3 モードで使用されている PAN-OS ファイアウォールがすでに存在し、ファイアウォールで追加のトラフィックを取得するための十分なシステム リソースがあります。管理者は、サービスの中断を最小限に抑え、IP を変更せずにこの操作を完了する必要があります。管理者が取るべき最善のオプションは何ですか?

ファイアウォール エンジニアは、会社の内部プライベート ネットワーク 10.0.0.0/23 がインターネットにアクセスできるように、ソース NAT ルールを作成します。ただし、セキュリティ上の理由から、そのサブネット (10.0.0.10/32) 内の 1 つのサーバーはインターネットへのアクセスを許可しないため、NAT ルールで変換しないでください。
この目的を達成するには、エンジニアはどのような一連の手順を実行する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
複数の仮想システムがある環境で、Palo Alto Networks NGFW に外部ゾーンを構成する必要があるのはなぜですか?

ある企業が自社のネットワークに User-ID を導入しています。ファイアウォール チームは、新しいセキュリティ ルールを作成するときに、Panorama ポリシー内で直接ユーザー名とユーザー グループのリストを表示して選択できる必要があります。
これを実現するにはどうすればよいでしょうか?

解説: (JPNTest メンバーにのみ表示されます)
内部監査チームは、Palo Alto Networks ファイアウォールから内部 syslog サーバーに転送されるトラフィック ログに追加情報を含めるよう要求しました。ファイアウォール エンジニアは、転送される各ログに追加するデータをどこで定義できますか?

高可用性 (HA) ピア間のセッションを同期する役割を担うリンクはどれですか?

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡