SecOps-Generalist 試験問題 61
ある大規模組織は、Palo Alto Networks Strata NGFWとPrisma SASEを活用し、分散環境全体にゼロトラスト・セキュリティ・モデルを導入しています。ユーザーID、デバイスのコンプライアンス、アプリケーションの種類、脅威のコンテキストに基づいたきめ細かなポリシー適用を目指しています。これらのゼロトラスト原則に沿った効果的なセキュリティポリシーを作成するための基本的な構成要素は、以下のどのコンポーネントとポリシー要素ですか?(該当するものをすべて選択してください)
SecOps-Generalist 試験問題 62
パブリック クラウド VPC 内の内部セグメンテーションに Palo Alto Networks VM シリーズ ファイアウォールを活用し、オンプレミス データセンターのセグメンテーションに PA シリーズ ファイアウォールを活用したハイブリッド クラウド展開において、セキュリティ ゾーンは、これらの異なる環境全体で一貫したセキュリティ体制とポリシー適用の維持にどのように貢献するのでしょうか。
SecOps-Generalist 試験問題 63
ある組織は、Panoramを使用してPalo Alto Networksのファイアウォールを管理しています。
a. Panoramaで設定された共有セキュリティプロファイルを使用して、すべての管理対象デバイスで一貫したセキュリティ対策を実施したいと考えています。重要なセキュリティポリシールールに添付された特定のアンチスパイウェアプロファイルが、中程度および高程度の重大度シグネチャに対して「ブロック」ではなく「アラート」に設定されているというレポートを受け取りました。管理者は通常、Panoramaを使用してこの共有アンチスパイウェアプロファイルをどのように見つけ、変更するのでしょうか。また、変更をコミットした後、どのような影響があるでしょうか。
a. Panoramaで設定された共有セキュリティプロファイルを使用して、すべての管理対象デバイスで一貫したセキュリティ対策を実施したいと考えています。重要なセキュリティポリシールールに添付された特定のアンチスパイウェアプロファイルが、中程度および高程度の重大度シグネチャに対して「ブロック」ではなく「アラート」に設定されているというレポートを受け取りました。管理者は通常、Panoramaを使用してこの共有アンチスパイウェアプロファイルをどのように見つけ、変更するのでしょうか。また、変更をコミットした後、どのような影響があるでしょうか。
SecOps-Generalist 試験問題 64
本社にPalo Alto Networks Strata NGFW、リモートユーザーにPrisma Accessを使用しているグローバル企業は、きめ細かなユーザー対応セキュリティポリシーを実装する必要があります。ユーザー認証は、Active Directory/LDAP、SAML経由で統合されたSaaSアプリケーション、VPN接続など、様々な方法で行われます。セキュリティチームは、これらの多様な環境間でIPアドレスとユーザー名をマッピングし、一貫したポリシーを適用する必要があります。このようなハイブリッド環境において、Palo Alto Networks User-IDがIPアドレスとユーザーのマッピングを取得するために利用できる有効な方法またはソースは、次のうちどれですか?(該当するものをすべて選択してください)
SecOps-Generalist 試験問題 65
ある組織は、Strata NGFWのセキュリティポリシーを設計し、ネットワークを「Internal-Users」、「Servers-Prod」、「DMZ-Web」、「Internet」の4つのゾーンに分割しています。以下のポリシーを適用する必要があります。1. 「Internal-Users」のユーザーは、特定のアプリケーションポートで「Servers-Proff」のサーバーにアクセスできます。2. 「Internal-Users」のユーザーは、HTTPSで「DMZ-Web」のWebサーバーにアクセスできます。3. 「Internet」の外部ユーザーは、HTTPSで「DMZ-Web」のWebサーバーにアクセスできます。4. 「DMZ-Web」のWebサーバーは、特定のデータベースポートでのみ「Servers-Prod」のサーバーへの接続を開始できます。5. 「Internet」から「Servers-Prod」への直接アクセスは許可されません。6. 詳細なコンテンツ検査なしでは、「Internal-Users」から「Internet」への直接アクセスは許可されません。ゾーンベース ポリシーのこれらの要件とベスト プラクティスを考慮すると、必要なセキュリティ ポリシー ルールとゾーン構成に関して正しい記述は次のうちどれですか。
(該当するものをすべて選択してください)
(該当するものをすべて選択してください)

