Palo Alto Networks Certified Network Security Engineer Exam (PCNSE日本語版) - PCNSE日本語무료 덤프문제 풀어보기
ファイアウォール エンジニアは、ポリシー オプティマイザーを使用して、ポートベースのルールをアプリケーションベースのルールに移行しています。
エンジニアは、新しいアプリケーション ベースのルールが将来も使用できるようにし、特定のアプリケーションの既存のシグネチャが新しい子アプリケーションで拡張された場合でも、引き続き一致するようにする必要があります。特定のアプリケーションに関係のないトラフィックが一致しないようにしながら、どのアクションが要件を満たすでしょうか。
エンジニアは、新しいアプリケーション ベースのルールが将来も使用できるようにし、特定のアプリケーションの既存のシグネチャが新しい子アプリケーションで拡張された場合でも、引き続き一致するようにする必要があります。特定のアプリケーションに関係のないトラフィックが一致しないようにしながら、どのアクションが要件を満たすでしょうか。
정답: B
설명: (Fast2test 회원만 볼 수 있음)
Palo Alto Networks ファイアウォールのどのタイプのポリシーがデバイス ID を一致条件として使用できますか?
정답: C
설명: (Fast2test 회원만 볼 수 있음)
透過プロキシの NAT ルールを構成するときに使用する変換されたポート番号はどれですか?
정답: B
설명: (Fast2test 회원만 볼 수 있음)
ファイアウォールがMineMeldからIPアドレスをダウンロードしていません。画像から判断すると、何が問題なのでしょうか?


정답: B
ethernet1/8 に接続されている物理メディアを表示する CLI コマンドはどれですか?
정답: A
설명: (Fast2test 회원만 볼 수 있음)
以下の画像に基づき、テンプレート スタック自体に構成がない場合、デバイスは管理ポートでどのようなアクセスを許可するでしょうか。






정답: D
管理者がソースに基づいてトラフィックに QoS を適用する場合、QoS ポリシー ルールで何を指定する必要がありますか?
정답: A
설명: (Fast2test 회원만 볼 수 있음)
User-ID エージェントは、syslog メッセージ内のログインおよびログアウト イベントを見つけるために何を使用しますか?
정답: A
透過プロキシを構成するには、どのようなタイプの NAT が必要ですか?
정답: A
ある組織では、User-ID エージェントを使用して、機密性の高い内部リソースへのアクセスを制御しています。ファイアウォール エンジニアは、セキュリティ ポリシーを追加して、ユーザー A だけが特定のリソースにアクセスできるようにします。ポリシーを更新する前は、ユーザー A は問題なくリソースにアクセスできましたが、現在は断続的に接続の問題が発生しています。この問題の最も可能性の高い解決策は何ですか?
정답: D

セキュリティ エンジニアが 4 つのゲートウェイを持つ GlobalProtect ポータル エージェントを構成しました。提供されたチャートに基づいて、ユーザーはどの GlobalProtect ゲートウェイに接続するでしょうか。
정답: B
ポリシーベース転送 (PBF) ポリシーを作成するときにアクションとして使用できるものは何ですか?
정답: D
설명: (Fast2test 회원만 볼 수 있음)
管理者は、特定の CVE に対してファイアウォールが実行するアクションを決定したいと考えています。以下のスクリーンショットを参考にして、管理者はこの情報を表示するにはどこに移動すればよいでしょうか。
정답: B
설명: (Fast2test 회원만 볼 수 있음)