SecOps-Generalist 試験問題 6

ある企業は、支社のPAシリーズ ファイアウォール上でPAN-OS SD-WANを活用しています。WANリンクは2つあり、プライベートMPLS回線とパブリックブロードバンドインターネット接続です。重要なビジネスアプリケーション(ERPなど)は、品質が定義されたSLAしきい値を満たしている限り、常にMPLSリンク経由でルーティングされるようにする必要があります。MPLSリンクの品質がしきい値を下回った場合(高遅延やパケットロスなど)、ERPトラフィックは自動的にインターネットリンクにフェイルオーバーする必要があります。重要でないトラフィックは、主にインターネットリンクを使用する必要があります。このトラフィックステアリングロジックを実装するには、どのようなPAN-OS SD-WAN構成とコンセプトが必要ですか?(該当するものをすべて選択してください)
  • SecOps-Generalist 試験問題 7

    Palo Alto Networks IoT Securityサブスクリプションは、デバイスの種類と脆弱性を特定するだけでなく、IoTトラフィックの行動分析も実行します。プラットフォームがデバイスから重大度「高」の行動異常(外部IPとの予期しない通信、異常なデータ転送サイズなど)を検出した場合、このインテリジェンスは通常、どのようにNGFWと統合され、ポリシー適用やアラート通知に利用されますか?
  • SecOps-Generalist 試験問題 8

    管理者は、Palo Alto Networks NGFW上でAdvanced Threat Prevention (ATP) CDSSを活用するために脅威防止プロファイルを設定しています。脅威防止プロファイル設定のどのセクションで、特定の重大度レベルの脅威シグネチャ(例:重大、高、中、低、情報)に一致した場合にファイアウォールがどのように反応するかを管理者が定義できますか?
  • SecOps-Generalist 試験問題 9

    監視のために Palo Alto Networks NGFW または Prisma Access を IoT Security サブスクリプションと統合する場合、デバイスの検出とプロファイリングを可能にするために、ファイアウォール/Prisma Access からクラウドベースの IoT Security サービスに主にどのような情報が送信されますか?
  • SecOps-Generalist 試験問題 10

    セキュリティ管理者は、社内Linuxサーバーへのトラフィックに対してSSHプロキシ復号化を実行しているPalo Alto Networks NGFWのログを確認しています。すると、「ssh」アプリケーションに関連する「ファイル転送」と「脅威」に分類されたログエントリが見つかりました。ファイアウォールが暗号化されたSSHトンネル内で発生するアクティビティについて、これほど詳細なログを生成するには、どのような条件が満たされているのでしょうか?