NGFW-Engineer 試験問題 21

ライセンス可能な全機能を備えたPAシリーズファイアウォールが設置されます。お客様のセキュリティポリシーでは、ユーザーがウェブサイトに直接アクセスすることを禁止しています。代わりに、セキュリティデバイスを介して接続を確立し、すべてのセッションでActive Directoryサーバーへの認証を行う必要があります。
このシナリオにおいて、どの行動が要件を満たしていますか?
  • NGFW-Engineer 試験問題 22

    管理者は、数千人のユーザーがクライアント証明書を介して認証を行う大規模展開向けに、公開鍵基盤(PKI)統合を設計しています。重要な設計目標は、ファイアウォールのパフォーマンスへの影響を最小限に抑え、接続ユーザーの遅延を最小限に抑えつつ、証明書の失効状態を効率的にチェックすることです。
    このシナリオにおいて、証明書失効リスト(CRL)の代わりにオンライン証明書ステータスプロトコル(OCSP)を使用する主な利点は何ですか?
  • NGFW-Engineer 試験問題 23

    Palo Alto Networksの高可用性(HA)アクティブ/パッシブペア上のアグリゲートイーサネット(AE)インターフェイスの事前ネゴシエーションを有効にするには、LACPタブのどの設定を有効にすればよいですか?
  • NGFW-Engineer 試験問題 24

    企業は、ネイティブツールを使用してパブリッククラウドのリソースのセキュリティ効果を維持するために、物理データセンターで使用されているPanorama、PAシリーズ、およびVMシリーズのデバイスを複製するためのCloud NGFWクレジットを購入します。
    AWSとAzureには以下のリソースが存在します。
    AWS デプロイメントは、すべてのリソースが接続する AWS Transit Gateway を使用して設計されています。Azure デプロイメントは、各アプリケーションが独立してトラフィックをルーティングするように設計されています。これら 2 つのクラウド環境に Cloud NGFW をデプロイするエンジニアは、次の点を考慮する必要があります。
    2つのクラウド環境への変更を最小限に抑える
    アプリケーションの要求に応じて拡張しつつ、使用するコンピューティングリソースを最小限に抑える。企業が保護対象領域全体でセキュリティポリシーを統一できるようにする。これらの要件を満たす実装はどれですか?(2つ選択してください。)
  • NGFW-Engineer 試験問題 25

    大規模企業は、オンプレミスの Microsoft Active Directory 証明書サービス (AD CS) 階層をプライマリ認証局 (CA) として使用し、ユーザーとデバイスの両方に対して証明書ベースの認証を実装したいと考えています。また、効率的な失効ステータスの更新を保証し、次世代ファイアウォール (NGFW) のオーバーヘッドを削減するために、オンライン証明書ステータスプロトコル (OCSP) チェックも必要としています。この環境には、複数の Active Directory フォレスト、地理的に分散した複数のファイアウォールに対する Panorama 管理、ユーザーとデバイスごとに異なる証明書プロファイルを必要とする GlobalProtect ポータルとゲートウェイ、そして最小限の遅延で頻繁な失効チェックを要求する厳格なセキュリティ ポリシーが含まれています。
    一貫した政策執行を維持しながら、これらの要件に最も適切に対応できるアプローチはどれでしょうか?