SecOps-Generalist 試験問題 21

ある企業は、Palo Alto Networksのファイアウォールを使用してSaaSアプリケーションへのアクセスを制御したいと考えています。「ソーシャルネットワーキング」カテゴリの未承認アプリケーションへのアクセスはブロックし、LinkedInなどの承認済みアプリケーションへのアクセスは許可したいと考えています。また、企業承認済みのSlackワークスペースの使用は許可し、個人用のSlackワークスペースへのアクセスはブロックしたいと考えています。このようなきめ細かな制御を実現するには、特に同じベースアプリケーション(Slackなど)の承認済みインスタンスと未承認インスタンスを区別するために、Palo Alto Networksのどの機能の組み合わせが必要ですか?
  • SecOps-Generalist 試験問題 22

    管理者は、Palo Alto Networks PAシリーズファイアウォールのセキュリティポリシールールを変更する必要があります。現在、このルールではアウトバウンドのWebブラウジングが許可されていますが、「Interns」ユーザーグループのユーザーによる「ソーシャルネットワーキング」アプリケーションへのアクセスを拒否するように更新する必要があります。ルールが既に適切な送信元/宛先ゾーンと一般的なWebブラウジングアプリケーションに一致している場合、この変更を実装するために、管理者は既存のルールを最も効率的に変更するか、新しいルールを追加するにはどうすればよいでしょうか?
  • SecOps-Generalist 試験問題 23

    セキュリティアナリストは、Palo Alto Networks NGFWによって「マルウェア」と分類されたウェブサイトに、Advanced URL Filteringサブスクリプションを使用してユーザーがアクセスしようとしたというアラートを受け取りました。アナリストは、この分類とブロックがどのように行われたのか、そしてAdvanced URL Filteringが標準的なURLフィルタリングに加えてどのような保護対策を提供しているのかを理解したいと考えています。Advanced URL Filteringがこのような悪意のあるウェブサイトを識別してブロックする機能に関連する機能は、次のうちどれですか(該当するものをすべて選択してください)。
  • SecOps-Generalist 試験問題 24

    ある組織は、顧客の機密データ(クレジットカード番号、国民ID番号など)が不正なクラウドストレージサービスにアップロードされたり、メールで送信されたりするのを防止したいと考えています。Palo Alto NetworksのNGFWとEnterprise Data Loss Prevention(DLP)サブスクリプションを使用しています。DLPサブスクリプションと連携し、関連するセキュリティポリシールールに適用されるコアContent-IDプロファイルはどれですか?これは、アプリケーショントラフィック内のこれらの機密データパターンの存在に基づいてポリシーを適用するために使用されています。
  • SecOps-Generalist 試験問題 25

    管理者は、Palo Alto Networks ファイアウォールの管理に Strata Cloud Manager (SCM) を検討しています。Web インターフェースを介してファイアウォールを個別に管理する場合と比較して、SCM や Panorama のような集中管理プラットフォームが提供する主なメリットは何ですか?