SecOps-Generalist 試験問題 66
Cortex XSOAR の War Room は次の目的で使用されます。
応答:
応答:
SecOps-Generalist 試験問題 67
ある企業は、Palo Alto Networks Strata NGFWを使用して、社内Webサーバー(C 10.1.1.10)をパブリックIPアドレス(203.0.113.10)でインターネットに公開したいと考えています。インターネットから「203.0.113.10」のポート443への着信接続が、社内WebサーバーのプライベートIPとポートに確実に送信されるようにする必要があります。アドレス変換によるこの着信アクセスを実現するには、どのようなNATポリシールールタイプとセキュリティポリシールール要素が必要ですか?
SecOps-Generalist 試験問題 68
ネットワーク管理者は、Palo Alto Networks NGFW 上でセキュリティポリシールールを設定しています。このルールでは、社内ユーザーが特定の社内 Web アプリケーションサーバーにアクセスできるようにする必要があります。きめ細かな ID およびアプリケーション認識アプローチを使用してこのルールを定義するには、次のポリシー要素のうちどれが必要ですか?(該当するものをすべて選択してください)
SecOps-Generalist 試験問題 69
管理者は、GlobalProtect経由で内部リソースにアクセスするリモートユーザーに関するセキュリティポリシーを確認しています。「VPNゾーン」から「サーバー」ゾーンへの「任意の」アプリケーションを許可するという広範なルールがあることに気付きました。より安全な「最小権限」モデルを実装するため、管理者はこのポリシーを改良したいと考えています。App-Ld機能に基づくセキュリティ体制の改善に最も効果的なチューニングアクションはどれでしょうか?
SecOps-Generalist 試験問題 70
ある組織はGlobalProtectを導入しています。ユーザー名/パスワード認証または多要素認証に加えて、ゲートウェイに接続するGlobalProtectクライアントに証明書ベースの認証を実装したいと考えています。これにより、クライアントデバイスのIDに基づく信頼の層がさらに強化されます。これを実現するために、Palo Alto Networks NGFWまたはPrisma Access Gateway、そして場合によってはクライアント側で必要な設定手順は何ですか?(該当するものをすべて選択してください)
