300-710 試験問題 61

図を参照してください。エンジニアがアクセス制御ポーキーを変更し、ファイアウォールを通過するすべてのDNSトラフィックを検査するルールを追加しています。
変更を加えてPokeyを導入した後、DNSトラフィックがSnortエンジンによって適切に検査されないことがわかりました。何が問題なのでしょうか?
  • 300-710 試験問題 62

    FTD でトラブルシューティング ファイルを生成するにはどのコマンドを実行する必要がありますか?
  • 300-710 試験問題 63

    FTD ユニットを IP アドレス 10.0.0.10 にあり、登録キー Cisco123 を持つ FMC マネージャに関連付けるには、FTD ユニットでどのコマンドを実行しますか?
  • 300-710 試験問題 64

    エンジニアはCisco FMCの設定で、インターフェースを介したパケット処理の許容時間を制限したいと考えています。しかし、設定時間を超過した場合、パケットが検出をバイパスできるようにする必要があります。
    このタスクを実行するには、Cisco FMC で何を設定する必要がありますか?
  • 300-710 試験問題 65

    図を参照してください。エンジニアがCisco Secure Firewall Management Centerのネットワークリスクレポートを分析します。リスクを軽減するために、エンジニアはどのような実装を推奨すべきでしょうか?