156-215.81 試験問題 126

John Adams は、ACME 組織の人事パートナーです。ACME IT は、マルウェア感染と不正アクセスのリスクを最小限に抑えるために、HR サーバーへのアクセスを指定された IP アドレスに制限したいと考えています。したがって、ゲートウェイ ポリシーは、静的 IP アドレス 10.0.0.19 が割り当てられている John のデスクトップからのアクセスのみを許可します。
John はラップトップを受け取り、組織内のどこからでも HR Web サーバーにアクセスしたいと考えています。IT 部門はラップトップに静的 IP アドレスを与えましたが、これにより、彼はデスクからのみ操作できるように制限されました。現在のルール ベースには、John Adams が静的 IP (10.0.0.19) を使用してデスクトップから HR Web サーバーにアクセスできるようにするルールが含まれています。彼は組織内を移動しながら、引き続き HR Web サーバーにアクセスしたいと考えています。
このシナリオを機能させるには、IT 管理者は次のことを行います。
1) ゲートウェイで ID 認識を有効にし、ポリシーをインストールする ID ソースの 1 つとして AD クエリを選択します。
2) アクセス ロール オブジェクトをファイアウォール ルール ベースに追加し、John Adams PC が任意のマシンおよび場所から HR Web サーバーにアクセスできるようにします。
3) クライアント PC の IP アドレスを静的 IP アドレスから DHCP に変更します。
John がラップトップから Web サーバーにアクセスできない場合、何をリクエストすればよいでしょうか?
  • 156-215.81 試験問題 127

    ネットワーク コンピュータに感染する可能性のある悪意のあるソフトウェアからの保護を提供する脅威防御ソフトウェア ブレードはどれですか?
  • 156-215.81 試験問題 128

    アンチスプーフィングの内部ネットワーク定義のオプションではないものは次のうちどれですか?
  • 156-215.81 試験問題 129

    空白を埋めてください: アプリケーション層ファイアウォールは、TCP/IP モデルの ______ 層を通過し、______ 層までのトラフィックを検査します。
  • 156-215.81 試験問題 130

    Security Gateway の CPU ワークロードが高いため、セキュリティ管理者は、既存のシングル コア CPU を置き換えるために新しいマルチコア CPU を購入することにしました。インストール後、管理者は追加のタスクを実行する必要がありますか?