FCP_FGT_AD-7.4-JPN 試験問題 16
SSL 検査で CA 証明書として使用できるようにするには、証明書に必要な 2 つの属性はどれですか? (2 つ選択してください。)
FCP_FGT_AD-7.4-JPN 試験問題 17
展示品を参照してください。

図に示されている侵入防止システム (IPS) 診断コマンドを調べます。
オプション 5 を IPS 診断コマンドで使用し、結果として CPU 使用率が減少した場合、正しい結論は何ですか?

図に示されている侵入防止システム (IPS) 診断コマンドを調べます。
オプション 5 を IPS 診断コマンドで使用し、結果として CPU 使用率が減少した場合、正しい結論は何ですか?
FCP_FGT_AD-7.4-JPN 試験問題 18
ネットワーク管理者はウイルス対策を有効にし、ファイアウォール ポリシーで SSL 検査プロファイルを選択しました。
HTTP 経由で EICAR テスト ファイルをダウンロードすると、FortiGate はウイルスを検出し、ファイルをブロックします。HTTPS 経由で同じファイルをダウンロードすると、FortiGate はウイルスを検出せず、ファイルをブロックしないため、ダウンロードが許可されます。
管理者は、トラフィックが設定されたファイアウォール ポリシーと一致していることを確認します。
FortiGate によるウイルス検出が失敗する 2 つの理由は何ですか? (2 つ選択してください。)
HTTP 経由で EICAR テスト ファイルをダウンロードすると、FortiGate はウイルスを検出し、ファイルをブロックします。HTTPS 経由で同じファイルをダウンロードすると、FortiGate はウイルスを検出せず、ファイルをブロックしないため、ダウンロードが許可されます。
管理者は、トラフィックが設定されたファイアウォール ポリシーと一致していることを確認します。
FortiGate によるウイルス検出が失敗する 2 つの理由は何ですか? (2 つ選択してください。)
FCP_FGT_AD-7.4-JPN 試験問題 19
HQ FortiGate には、アグレッシブ モードで構成された複数のダイヤルアップ IPsec VPN があります。要件は、ダイヤルアップ ユーザーをそれぞれの部門の VPN トンネルに接続することです。
ユーザーをトンネルに一致させるために構成できるフェーズ 1 設定はどれですか?
ユーザーをトンネルに一致させるために構成できるフェーズ 1 設定はどれですか?
FCP_FGT_AD-7.4-JPN 試験問題 20
展示品を参照してください。

管理者は SD-WAN ルールを設定し、FortiGate トラフィック ログ ページに SD-WAN 固有の列(SD-WAN 品質と SD-WAN ルール名)を表示するように設定しました。
FortiGate はポリシー ID 1 に従ってトラフィックを許可します。これは SD-WAN トラフィックを許可するポリシーです。
これらの設定にもかかわらず、トラフィック ログには、これらのトラフィック フローを制御するために使用される SD-WAN ルールの名前は表示されません。
理由は何でしょうか?

管理者は SD-WAN ルールを設定し、FortiGate トラフィック ログ ページに SD-WAN 固有の列(SD-WAN 品質と SD-WAN ルール名)を表示するように設定しました。
FortiGate はポリシー ID 1 に従ってトラフィックを許可します。これは SD-WAN トラフィックを許可するポリシーです。
これらの設定にもかかわらず、トラフィック ログには、これらのトラフィック フローを制御するために使用される SD-WAN ルールの名前は表示されません。
理由は何でしょうか?
