SecOps-Generalist 試験問題 41
ある組織は、メインデータセンターのインターネットエッジに、大量の暗号化トラフィックの検査、非常に高い接続レートの処理、そして物理ファイバーインターフェースのサポートが可能な高性能ファイアウォールを導入する必要があります。また、同じセキュリティポリシーと管理プレーンを使用しながら、より柔軟な導入と、場合によっては異なる拡張要件を備えた新しい仮想サーバー環境を保護する必要があります。これら2つの異なる導入ニーズに最も適したPalo Alto Networksのフォームファクタはどれでしょうか?
SecOps-Generalist 試験問題 42
エンタープライズ DLP サブスクリプションを備えた Palo Alto Networks NGFW (または Prisma SASE) が、「アラート」アクションが設定されたデータ フィルタリング プロファイル ルールに基づいてトラフィック フロー内の機密データを検出した場合、セキュリティ アナリストが確認できるようにこのイベントは通常どこに記録されますか?
SecOps-Generalist 試験問題 43
ある組織は、アプリケーション層のセキュリティを確保するため、パブリッククラウドVPC(AWS、Azureなど)内にPalo Alto Networks VMシリーズファイアウォールを導入しています。これらのファイアウォールには高可用性が必要です。アクティブ/パッシブHAはサポートされていますが、トラフィック分散には外部クラウドプロバイダーのロードバランサーまたはルーティングメカニズムを使用したアクティブ/アクティブ構成を検討しています。パブリッククラウド環境にVMシリーズHAを実装する際、特にアクティブ/アクティブ構成を検討する際に、その側面または影響について正確に説明している記述はどれですか?(該当するものをすべて選択してください)
SecOps-Generalist 試験問題 44
ある組織では、Palo Alto Networksのセキュリティプラットフォームを複数使用しています。データセンターには物理的なPAシリーズファイアウォール、パブリッククラウド(AWS IaaS)にはVMシリーズファイアウォール、そしてモバイルユーザー向けにはPrisma Accessを使用しています。ポリシーの一貫性と可視性を確保するため、一元管理が必要です。これらの異なるフォームファクタ/サービスのうち、少なくとも2つを一元管理できる管理プラットフォームはどれでしょうか?
SecOps-Generalist 試験問題 45
セキュリティチームは、PDFなどの安全なドキュメントは許可しつつ、インターネットから潜在的に危険なファイルタイプ(実行ファイル、アーカイブファイル、バッチスクリプトなど)のダウンロードを禁止することで、ネットワークを強化したいと考えています。また、暗号化またはパスワード保護されたアーカイブファイル(「.zip」や「.rar」など)は、マルウェアや機密データの検査ができないため、外部サービスへのアップロードも禁止したいと考えています。ファイルの種類と方向に基づいてこれらの制限を実装するために、具体的にはどのContent-ID機能が使用されますか?
