SecOps-Generalist 試験問題 56
IONデバイスを使用したPrisma SD-WAN環境において、管理者は、関連するセキュリティポリシールールにログプロファイルがアタッチされているにもかかわらず、同じセキュリティゾーンに割り当てられた2つの内部サブネット間のトラフィックがトラフィックログに記録されないことに気付きました。これらのサブネット間のトラフィックは正常に流れています。このゾーン内通信のトラフィックログが記録されない最も可能性の高い理由は何でしょうか?
SecOps-Generalist 試験問題 57
SSLフォワードプロキシ復号化を実装すると、厳格な証明書検証やクライアント側認証を必要とする特定のアプリケーションで問題が発生する場合があります。復号化を有効にした後に問題が発生するアプリケーションをトラブルシューティングする際に、Palo Alto Networksプラットフォーム(Strata NGFW / Prisma SASE)の復号化設定に関連する潜在的な原因または緩和策は次のうちどれですか?(該当するものをすべて選択してください)
SecOps-Generalist 試験問題 58
ある企業は、リモートユーザー向けにPrisma Accessを使用しており、DropboxやGoogle Driveへのアップロードなどのファイル共有アプリケーションへのアクセスを、宛先が承認された企業アカウントか個人アカウントかに関わらず、特定のユーザーグループに制限するポリシーを適用したいと考えています。その他の標準的なインターネット閲覧は、すべてのユーザーに許可する必要があります。Prisma Access SecurityとApp-IDを使用して、このポリシーをどのように実装すればよいでしょうか?
SecOps-Generalist 試験問題 59
ある企業は、様々な場所からリモートワークする従業員に安全なネットワークアクセスを提供する必要があります。企業ネットワーク(またはクラウドセキュリティプラットフォーム)への暗号化トンネルを確立し、多要素認証をサポートし、ユーザーIDとデバイスのコンプライアンスに基づいたポリシー適用を可能にするソリューションが必要です。モバイルユーザーのこうしたリモートアクセス要件を満たすように特別に設計されたPalo Alto Networksの製品またはサービスはどれですか?
SecOps-Generalist 試験問題 60
セキュリティ管理者は、Palo Alto Networks PAシリーズファイアウォールにおいて、「内部ユーザー」ゾーンから「外部」ゾーンへのアウトバウンドWebブラウジングを許可するセキュリティポリシールールを設定しようとしています。このトラフィックには、包括的な脅威防御、マルウェア検出、コンテンツフィルタリングを適用する必要があります。これらの要件を満たすには、クラウド配信型セキュリティサービス(CDSS)またはクラウドコンポーネントを活用して最大限の効果を発揮するセキュリティプロファイルのうち、どのセキュリティプロファイルをこのセキュリティポリシールールに適用する必要がありますか?(該当するものをすべて選択してください)
