SecOps-Generalist 試験問題 76
Palo Alto Networks NGFW(PAシリーズまたはVMシリーズ)に複数のセキュリティポリシールールと複数のNATポリシールールが設定されているシナリオを考えてみましょう。パケットがファイアウォールに到着します。新しいセッションの最初のパケットにおけるポリシー評価の順序と、セキュリティポリシーとNATポリシー間の相互作用について、以下の記述のうち適切なものはどれですか?(該当するものをすべて選択してください)
SecOps-Generalist 試験問題 77
Prisma SD-WAN ION デバイスの ZTP プロセス中に、デバイスがクラウド コントローラに正常に接続された後、デバイスが SD-WAN ファブリック内で完全に動作し、クラウド コンソールによって管理されるためにダウンロードする主要な構成情報は何ですか。
SecOps-Generalist 試験問題 78
管理者は、企業のWebアプリケーションにアクセスするリモートユーザーに関するセキュリティポリシーを確認しています。ルールでは、「モバイルユーザー」ゾーンから「内部サーバー」ゾーンへの「内部Webアプリ」App-IDを許可しており、標準セキュリティプロファイルが添付されています。管理者は、リモートユーザーにとってアプリケーションの速度が遅く、トラフィックログにはPrisma Access/GlobalProtectトンネル内でのレイテンシが高いことが示されていることに気づきました。トンネルを介して内部リソースにアクセスするリモートユーザーのネットワークパフォーマンスやレイテンシの改善に直接関係しないポリシー調整項目はどれですか?
SecOps-Generalist 試験問題 79
セキュリティアナリストは、Strata NGFW上のWildFireによってトリガーされたアラートを調査しています。アラートは、FTP経由の「ファイル転送」として識別されたアプリケーション内での悪意のあるアクティビティを示しています。ログエントリには以下の詳細が表示されています。

Palo Alto Networks App-ID とセキュリティ機能に基づいて、このログ エントリはアプリケーション層の検査と脅威の防止に関して何を意味しますか?

Palo Alto Networks App-ID とセキュリティ機能に基づいて、このログ エントリはアプリケーション層の検査と脅威の防止に関して何を意味しますか?
SecOps-Generalist 試験問題 80
Prisma SD-WANを導入しているグローバル組織は、支社をインターネットと中央データセンターでホストされているアプリケーションの両方に接続する必要があります。データセンターのアプリケーションはプライベートIPアドレスを使用し、インターネットへのアクセスにはパブリックIP変換が必要です。支社のユーザーは、最適なSD-WANトンネルを介してデータセンターのアプリケーションに直接アクセスし、検査とSNATのために集中型セキュリティスタック(Prisma Accessや中央ファイアウォールなど)を介してインターネットにアクセスする必要があります。このトラフィックフローとアドレス変換の要件を満たすには、どのようなPrisma SD-WANポリシータイプと構成の組み合わせが必要ですか?(該当するものをすべて選択してください)

