FCP_FGT_AD-7.4-JPN 試験問題 16

SSL 検査で CA 証明書として使用できるようにするには、証明書に必要な 2 つの属性はどれですか? (2 つ選択してください。)
  • FCP_FGT_AD-7.4-JPN 試験問題 17

    展示品を参照してください。

    図に示されている侵入防止システム (IPS) 診断コマンドを調べます。
    オプション 5 を IPS 診断コマンドで使用し、結果として CPU 使用率が減少した場合、正しい結論は何ですか?
  • FCP_FGT_AD-7.4-JPN 試験問題 18

    ネットワーク管理者はウイルス対策を有効にし、ファイアウォール ポリシーで SSL 検査プロファイルを選択しました。
    HTTP 経由で EICAR テスト ファイルをダウンロードすると、FortiGate はウイルスを検出し、ファイルをブロックします。HTTPS 経由で同じファイルをダウンロードすると、FortiGate はウイルスを検出せず、ファイルをブロックしないため、ダウンロードが許可されます。
    管理者は、トラフィックが設定されたファイアウォール ポリシーと一致していることを確認します。
    FortiGate によるウイルス検出が失敗する 2 つの理由は何ですか? (2 つ選択してください。)
  • FCP_FGT_AD-7.4-JPN 試験問題 19

    HQ FortiGate には、アグレッシブ モードで構成された複数のダイヤルアップ IPsec VPN があります。要件は、ダイヤルアップ ユーザーをそれぞれの部門の VPN トンネルに接続することです。
    ユーザーをトンネルに一致させるために構成できるフェーズ 1 設定はどれですか?
  • FCP_FGT_AD-7.4-JPN 試験問題 20

    展示品を参照してください。

    管理者は SD-WAN ルールを設定し、FortiGate トラフィック ログ ページに SD-WAN 固有の列(SD-WAN 品質と SD-WAN ルール名)を表示するように設定しました。
    FortiGate はポリシー ID 1 に従ってトラフィックを許可します。これは SD-WAN トラフィックを許可するポリシーです。
    これらの設定にもかかわらず、トラフィック ログには、これらのトラフィック フローを制御するために使用される SD-WAN ルールの名前は表示されません。
    理由は何でしょうか?