PCNSE 試験問題 136

システム管理者は、脆弱性チェックの一環として、会社のツールを使用してポート スキャンを実行します。管理者は、スキャンが脅威として識別され、ファイアウォールによってドロップされたことに気づきました。管理者はログをさらに調査した結果、スキャンが脅威ログに記録されていないことを発見しました。
ツールがファイアウォールを通過できるようにするには、管理者は何をすべきですか?
  • PCNSE 試験問題 137

    ファイアウォール上でローカルにのみ構成でき、Panorama テンプレートまたはテンプレート スタックからプッシュできない 2 つの設定はどれですか? (2つお選びください。)
  • PCNSE 試験問題 138

    管理者のパロアルトネットワークス NGFW 宛ての VPN トラフィックが、インターセプターによって悪意を持って傍受され、再送信されています。
    VPN トンネルを作成するとき、この悪意のある動作を防ぐためにどの保護プロファイルを有効にできますか?
  • PCNSE 試験問題 139

    管理者は Panorama と複数の Palo Alto Networks NGFW を使用しています。すべてのデバイスを最新の PAN-OS ソフトウェアにアップグレードした後、管理者はファイアウォールから Panoram A へのログ転送を有効にします。
    ファイアウォールからの既存のログが PanoramA に表示されません。
    どのアクションにより、ファイアウォールが既存のログを Panorama に送信できるようになりますか?
  • PCNSE 試験問題 140

    管理者は、トラフィック ログで、unknown-tcp として識別されるいくつかの受信セッションを確認します。の
    管理者は、これらのセッションが会社の専有情報にアクセスする外部ユーザーからのものであると判断します。
    会計アプリケーション。管理者は、このトラフィックを自分のアカウントとして確実に識別したいと考えています。
    アプリケーションを削除し、このトラフィックの脅威をスキャンします。
    どのオプションを選択するとこの結果が得られますか?