SecOps-Generalist 試験問題 51

ある組織では、Palo Alto Networks IoT SecurityをNGFWと統合して使用しています。社内に導入されている「IoTカメラ」デバイスの特定のモデルに新たな脆弱性が発見されました。IoTセキュリティプラットフォームは、複数のデバイスが影響を受けていることを特定し、高リスクとしてフラグ付けしました。セキュリティチームは、これらの脆弱性のあるカメラからの通信をパッチ適用まですべて制限する一時的なポリシーを直ちに導入したいと考えています。IoTセキュリティ統合を使用して、この迅速かつ的を絞った制限を実現するために、以下のポリシー構成と考慮事項のうち、最も適切なものはどれですか?(該当するものをすべて選択してください)
  • SecOps-Generalist 試験問題 52

    ハイブリッド環境には、オンプレミスのPAシリーズファイアウォールとパブリッククラウドのVMシリーズファイアウォールが含まれています。これらのファイアウォールからのすべてのログは、Cortex Data Lake(CDL)に送信されます。セキュリティアナリストは、過去1か月間にこれらすべてのファイアウォールで検出された重大度の高い脅威(マルウェア、エクスプロイト)のインスタンスを特定し、悪意のあるトラフィックの送信元または送信先となった内部ユーザーまたはホストと、具体的な脅威シグネチャを確認する必要があります。CDLの以下の手順またはビューのうち、この包括的な脅威分析を可能にするものはどれですか?(該当するものをすべて選択してください)
  • SecOps-Generalist 試験問題 53

    Palo Alto Networks Prisma SD-WAN (クラウド管理コンソール/Cortex Data Lake 経由でアクセス可能) のどのログ タイプが SD-WAN エンジンによって具体的に生成され、特定のアプリケーション フローが通過した WAN リンク、その時点でのそのパスの品質メトリック、およびセッション中にパスが変更されたかどうかを可視化しますか。
  • SecOps-Generalist 試験問題 54

    リモートユーザーがGlobalProtect経由でPrisma Accessに接続します。管理者は、トラブルシューティングやコンプライアンス検証のために、ユーザーのエンドポイントから収集された詳細なホスト情報プロファイル(HIP)データ(実行中のプロセスのリスト、パッチの詳細、アンチウイルスステータスなど)を確認したいと考えています。管理者は、Palo Alto Networksエコシステム内の特定のユーザーセッションの詳細なHIPレポートをどこで確認できますか?
  • SecOps-Generalist 試験問題 55

    ある企業は、支社にIONデバイスを搭載したPrisma SD-WANを導入しました。社内ユーザーからインターネットやデータセンターへのトラフィックだけでなく、支社内のセグメント間のトラフィックも制御・保護する必要があります(例えば、特定の管理トラフィックを除き、IoT VLAN上のデバイスが企業VLANへの接続を開始するのを阻止するなど)。Prisma SD-WANのゾーンベースファイアウォール機能を用いて、支社内のこのような内部セグメンテーションとセキュリティを実現する有効なアプローチは、次のうちどれですか?(該当するものをすべて選択してください)