FCSS_EFW_AD-7.4-JPN 試験問題 21

メンテナンス期間中、管理者は NP6 インターフェイスによって処理される特定のファイアウォール ポリシーを通過するすべてのトラフィックをスニッフィングする必要があります。スニファ トレースの出力には、いくつかのパケットのみが提供されます。
スニファー トレースの出力が制限されているのはなぜですか?
  • FCSS_EFW_AD-7.4-JPN 試験問題 22

    ファイアウォール ポリシーで set tcp-mss-sender と set tcp-mss-receiver を構成すると、ネットワーク内の TCP パケットのサイズと処理にどのような影響がありますか?
  • FCSS_EFW_AD-7.4-JPN 試験問題 23

    ユーザーは、セキュリティで保護された HTTPS ウェブサイトにアクセスした後、コンピュータがマルウェアに感染したと報告しました。
    ただし、管理者が FortiGate ログを確認すると、SSL 証明書があり、ポリシーに正しいプロファイルが適用されているにもかかわらず、Web サイトが安全でないと検出されたことがわかりません。
    管理者はどのようにして、FortiGate が Web サイト上の暗号化された HTTPS トラフィックを分析できることを確認できますか?
  • FCSS_EFW_AD-7.4-JPN 試験問題 24

    プロキシ モードで動作する企業のゲスト インターネット ポリシーにより、FortiGuard を使用した人工知能テクノロジー サイトへのアクセスがブロックされます。ただし、ゲスト ユーザーはポート 8443 を使用してこのカテゴリのページにアクセスしました。
    FortiGateが非標準ポート上のHTTPSトラフィックを分析するために必要な設定変更はどれですか?
    8443 ゲスト ポリシーで完全な SSL 検査がアクティブな場合はどうなりますか?
  • FCSS_EFW_AD-7.4-JPN 試験問題 25

    ネットワーク伝送パターンとアプリケーション シグネチャに重点を置いて、IPS プロトコル デコーダーを使用してトラフィックをブロックするには、FortiGate でどのようなアクションを実行できますか?