FCP_FGT_AD-7.4 試験問題 31

管理者が次の設定を構成しました:

この構成の 2 つの結果は何ですか? (2 つ選択してください。)
  • FCP_FGT_AD-7.4 試験問題 32

    ネットワーク管理者はウイルス対策を有効にし、ファイアウォール ポリシーで SSL 検査プロファイルを選択しました。
    HTTP 経由で EICAR テスト ファイルをダウンロードすると、FortiGate はウイルスを検出し、ファイルをブロックします。HTTPS 経由で同じファイルをダウンロードすると、FortiGate はウイルスを検出せず、ファイルをブロックしないため、ダウンロードが許可されます。
    管理者は、トラフィックが設定されたファイアウォール ポリシーと一致していることを確認します。
    FortiGate によるウイルス検出が失敗する 2 つの理由は何ですか? (2 つ選択してください。)
  • FCP_FGT_AD-7.4 試験問題 33

    ネットワーク管理者は、2 つの IPsec VPN トンネルと静的ルートを使用して、FortiGate 上に冗長 IPsec VPN トンネルを設定したいと考えています。
    両方のトンネルが稼働しているときは、すべてのトラフィックをプライマリ トンネル経由でルーティングする必要があります。セカンダリ トンネルは、プライマリ トンネルがダウンした場合にのみ使用する必要があります。さらに、FortiGate は、トンネルのフェイルオーバーを高速化するために、デッド トンネルを検出できる必要があります。
    要件を満たすために、管理者が FortiGate で行う必要がある 2 つの重要な構成変更はどれですか? (2 つ選択してください。)
  • FCP_FGT_AD-7.4 試験問題 34

    認証ルールの構成を確認するには、展示を参照してください。

    このシナリオでは、どの記述が正しいでしょうか?
  • FCP_FGT_AD-7.4 試験問題 35

    図に示されている IPS センサーと DoS ポリシー構成を調べて、以下の質問に答えてください。

    攻撃を検出する際、FortiGate はどの異常、シグネチャ、またはフィルターを最初に評価しますか?