SecOps-Generalist 試験問題 71
ある組織では、Panorama を使用して PA シリーズ ファイアウォールを管理しており、Prisma Access のログ機能を Panorama のログコレクターに統合しています。セキュリティチームは、管理対象のすべてのファイアウォールと Prisma Access ノードにおいて、セキュリティポリシールールによって拒否されたすべてのトラフィックセッションを、拒否ポリシールール名ごとにグループ化し、送信元ユーザーと送信先アプリケーションを表示するレポートを生成したいと考えています。Panorama でこの包括的なレポートを作成するには、以下のどの手順または考慮事項が必要ですか?(該当するものをすべて選択してください)
SecOps-Generalist 試験問題 72
管理者は、Prisma Access でモバイルユーザー向けのセキュリティポリシールールを設定しています。「エンジニアリング」ユーザーグループのメンバーが特定のパブリックSaaSアプリケーション(「エンジニアリング-saas」)にアクセスできるようにし、他のすべてのユーザーがこのアプリケーションにアクセスできないようにするポリシーを作成する必要があります。セキュリティポリシールールでは、どのような要素の組み合わせを設定する必要がありますか?
SecOps-Generalist 試験問題 73
ネットワーク管理者は、Palo Alto Networks Strata NGFW において、重要なサーバーファームゾーンへの内部ユーザーアクセスに関するセキュリティポリシールールを設定しようとしています。このポリシーでは、特定の Active Directory グループに属する認証済みユーザーのみに、特定のアプリケーションへのアクセスを許可する必要があります。このルール設定では、「ソースユーザー」フィールドに User-ID を使用しています。User-ID によってユーザー名にマッピングされていない IP アドレスを持つユーザーが、このセキュリティポリシールールに一致しようとした場合、どうなるでしょうか?
SecOps-Generalist 試験問題 74
ある企業は、セルフマネージドPAシリーズファイアウォール上でGlobalProtectを使用してリモートアクセスを提供しています。社内ネットワークセグメントはVLANで定義されています(例:本番サーバーVLAN 10、開発サーバーVLAN 20、ユーザーVLAN 30)。GlobalProtect経由で接続するユーザーには、専用のVPNプール(例:172.16.1.0/24)からIPアドレスが割り当てられます。セキュリティポリシーでは、ユーザーグループとデバイスのコンプライアンスに基づいて、特定のサーバーVLAN上の特定のアプリケーションへのリモートユーザーのアクセスを制限する必要があります。セキュリティゾーンは、内部リソースとやり取りするリモートユーザートラフィックに対して、このセグメンテーションとアクセス制御をどのように実装していますか?(該当するものをすべて選択してください)
SecOps-Generalist 試験問題 75
リモートブランチでの Prisma SD-WAN ION デバイスの初期セットアップとオンボーディング中に、デバイスが Prisma SD-WAN クラウド管理コンソールに接続して動作状態を確立できるようにするために、正しく提供または利用可能にする必要がある重要な情報またはネットワーク構成は次のどれですか。(該当するものをすべて選択してください)

