NGFW-Engineer 試験問題 56

多国籍企業は、クラウドアイデンティティエンジン(CIE)を使用して、オンプレミスのActive Directory、Azure AD、Oktaなど複数のソースからIDデータを集約しつつ、地域ごとの事業部門ごとに厳格なデータ分離を実現したいと考えています。Panoramaで管理される各地域のファイアウォールは、その地域に関連するユーザー情報とグループ情報のみを受信する必要があります。同社は、データ主権の要件を満たしつつ、管理上の負担を最小限に抑えることを目指しています。
どちらのアプローチが、このようなIDデータのセグメンテーションを実現するのでしょうか?
  • NGFW-Engineer 試験問題 57

    2台のPAシリーズファイアウォールを使用したアクティブ/アクティブ高可用性(HA)構成において、ファイアウォールはHA3インターフェースをどのように使用するのでしょうか?
  • NGFW-Engineer 試験問題 58

    ある組織は、Cloud Identity Engine(CIE)を使用して、従業員についてはオンプレミスのActive Directory(AD)から、外部パートナーについては別のAzure ADからユーザー情報を収集しています。コンプライアンス規制により、内部ネットワークを保護するファイアウォールには、外部パートナーに関するID情報が一切含まれていてはなりません。
    逆に、パートナーと接続するDMZ内のファイアウォールは、パートナーのIDのみを認識すればよい。
    このデータ分割要件を解決するために設計されたCIE機能はどれですか?
  • NGFW-Engineer 試験問題 59

    A company is enabling SSL Forward Proxy to inspect encrypted traffic. A security engineer generates a new certificate on the firewall and flags it with the "Forward Trust" certificate property.
    What is the critical next step that must be performed for decryption to function correctly without causing security warnings for end users?
  • NGFW-Engineer 試験問題 60

    Palo Alto Networks製ファイアウォールには、以下のインターフェースが設定されています。
    * ethernet1/1 (レイヤー3)
    * イーサネット1/2 (TAP)
    * イーサネット1/3(レイヤー2)
    * イーサネット1/4(仮想ワイヤ)
    管理者は、高可用性(HA)フェイルオーバーのために、アップストリーム接続を監視するリンクグループを作成する必要があります。
    リンクグループに追加できるインターフェースのセットはどれですか?