<<前へ 次へ>>

質問 6/276

復号化戦略を策定し、企業ユーザーがアクセスする必要のあるウェブサイトを評価する過程で、技術的な理由により復号化できないサイトがいくつか特定されました。
この場合、技術的な理由はサポートされていない暗号方式です。そのため、これらのサイトへのアクセスは、復号化されるとブロックされます。
エンジニアはどのように進めるべきか?

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「276問」
質問1 以下は、ファイアウォールとPanorama構成でベストプラクティス評...
質問2 どのDoS攻撃対策メカニズムがセッション枯渇攻撃を検知・防止し...
質問3 セキュリティポリシーの優先順位を最高にするために、管理者はデ
質問4 管理者は、DMZとコアネットワークの間に次世代ファイアウォール...
質問5 US-CERTは、新たに発見されたボットネットに関する重要な通知を...
質問6 復号化戦略を策定し、企業ユーザーがアクセスする必要のあるウェ
質問7 エンジニアは、新しいSSL復号化環境を構築する必要があります。 ...
質問8 サイト間VPNトンネルを設定する際に、プロキシIDを使用する必要...
質問9 Decryption Mirrorを正確に説明している記述を3つ選びなさい。(...
質問10 展示資料を参照してください。 (Exhibit) 管理者は、DNATを使用...
質問11 ある組織は最近、インフラストラクチャと構成を次世代ファイアウ
質問12 DMZ内にWebサーバーが設置されており、TCPポート443で着信接続を...
質問13 展示する: (Exhibit) 画像に示されている時間帯において、トラ...
質問14 復号化戦略を策定し、企業ユーザーがアクセスする必要のあるウェ
質問15 Decryption Mirrorを正確に説明している記述を3つ選びなさい。(...
質問16 ファイアウォール管理者は、Panoramaのすべての設定が、一日の終...
質問17 ファイアウォールにおいて有効な復号方法はどれですか?(3つ選
質問18 復号ブローカーの有効な展開オプションを2つ挙げてください。(2...
質問19 PanoramaはどのようにしてVMware NSXに感染した仮想マシンを隔離...
質問20 どのインターフェース構成が特定のVLAN IDを受け入れるか?...
質問21 アプリケーション列のどの値が、App-ID署名と一致しなかったUDP...
質問22 ネットワーク管理者は、特定のスパイウェアシグネチャに対するデ
質問23 ネットワーク管理者がSSLフォワードプロキシ復号化を導入したい...
質問24 ネットワーク管理者は、3つのサービス接続を持つPrisma Accessの...
質問25 どのタイプのゾーンであれば、異なる仮想システム同士が通信でき
質問26 クラスタ同期タイムアウト(分)を最も適切に表現した言葉は何で
質問27 Windowsワークステーションを使用してブートストラップUSBフラッ...
質問28 貴社は単一の建物内の1フロアを占有しています。単一のネットワ
質問29 UDP-4501プロトコルポートは、どの2つのGlobalProtectコンポーネ...
質問30 PAN-OS 7.0でサポートされているセキュリティポリシールールタイ...
質問31 図に基づいて、サーバー監視パネルに表示される出力内容を正確に
質問32 ドラッグアンドドロップ問題 用語とその定義を一致させてくださ
質問33 HAフェイルオーバーシナリオにおいて、セッションがSSLフォワー...
質問34 管理者が認証強制の設定を行っており、特定のグループを認証から
質問35 すべてのIPアドレスとユーザーのマッピングを常に明示的に把握し...
質問36 GlobalProtectアプリがGlobalProtectゲートウェイへのIPSecトン...
質問37 各タイプのDoS攻撃を、そのタイプの攻撃の例と一致させてくださ...
質問38 AutoFocusへのファイアウォール接続を確認するために使用できる...
質問39 エンジニアは、外部サイトへのトラフィックに対してSSLフォワー...
質問40 ネットワークエンジニアがVPNフェーズ2の不一致をトラブルシュー...
質問41 どのDoS攻撃対策メカニズムがセッション枯渇攻撃を検知・防止し...
質問42 管理者はアプリケーションベースのセキュリティポリシールールを
質問43 セキュリティエンジニアは、ファイアウォールのインターネット接
質問44 復号ポリシールールに復号プロファイルを割り当てることで得られ
質問45 インターネットゾーンのユーザーがウェブサーバーに正常に接続で
質問46 展示資料を参照してください。 (Exhibit) DMZ内のウェブサーバー...
質問47 Panoramaをバージョン10.2にアップグレードし、6台のログコレク...
質問48 エンタープライズPKIを使用する管理者は、Panoramaと管理対象の...
質問49 情報セキュリティ部門は、ネットワーク内のIPアドレスとユーザー...
質問50 IPSecのトランスポートモードに必要な要件はどれですか?(2つ選...
質問51 サイト間VPNトンネルを設定する際にプロキシIDを使用する必要が...
質問52 ネットワークセキュリティ管理者は、信頼できるネットワークゾー
質問53 コミット後にPanoramaの接続状態を確認する機能はどれですか?...
質問54 ネットワークセキュリティ管理者は、ポリシーによってSIPトラフ...
質問55 ファイアウォール管理者が、企業の本社とリモート拠点間のIPSec...
質問56 ethernet1/3に接続されたホストがインターネットにアクセスでき...
質問57 ファイアウォール管理者は、GlobalProtectが有効になっているエ...
質問58 URLフィルタリングのセキュリティプロファイルのどのアクション...
質問59 ネットワーク管理者は、セキュリティプロファイルを有効にした後
質問60 管理者はPanoramaと複数のPalo Alto Networks NGFWを使用してい...
質問61 PA 5260でSSLフォワードプロキシを設定する際に、ユーザーから、...
質問62 変数に対して定義できる特性タイプを2つ挙げてください。(2つ選...
質問63 現在の管理プレーンのメモリ使用率を表示するCLIコマンドはどれ...
質問64 管理者は、同一サブネット内に2組のファイアウォールを管理して
質問65 セキュリティエンジニアは、ファイアウォールのインターネット接
質問66 ある企業のファイアウォールエンジニアが、PAN-OSのデバイステレ...
質問67 管理者は、Palo Alto Networks NGFWの管理インターフェース上で...
質問68 SD-WAN構成計画において重要な考慮事項となる項目を3つ選択して...
質問69 エンジニアは、非対称環境でアプリケーションが動作せず、Webサ...
質問70 テンプレートスタックを使用してPanoramaから設定できないタスク...
質問71 GlobalProtect のどのバージョンが、宛先ドメイン、クライアント...
質問72 「展示」ボタンをクリックしてください。 (Exhibit) 管理者は、B...
質問73 エンジニアがPanoramaでテンプレートを設定している。このテンプ...
質問74 ファイアウォール管理のCLI認証にSSHキーを使用する場合、認証に...
質問75 企業comはアプリケーションオーバーライドを有効にしたいと考え...
質問76 復号ポリシーが作成され、「復号しない」アクションが設定されて
質問77 トラフィックログに、内部ホストが適切に設定されたシンクホール
質問78 エンジニアは、信頼されていないゾーン上でゾーン保護プロファイ
質問79 ネットワークセキュリティエンジニアがファイアウォールの返品承
質問80 管理者は、次世代ファイアウォール(NGFW)をPAN-OS® 8.0.2からP...
質問81 Global Protectで、各GlobalProtectユーザーにユーザー固有のク...
質問82 ネットワークセキュリティエンジニアがMicrosoft Azure上でブー...
質問83 ある企業は、オンプレミスのファイアウォールやモバイルユーザー
質問84 管理者は、新しいPalo Alto Networks NGFWでアプリケーションの...
質問85 図を参照してください。DMZ内のWebサーバーが、DNATによってパブ...
質問86 管理プレーンの負荷を軽減するのに最適な設定タスクはどれですか
質問87 ファイアウォール管理者は、会社のsyslogサーバーがトラフィック...
質問88 ターミナルサーバー経由で接続するユーザーのIPアドレスをユーザ...
質問89 管理者が誤ってコミットが完了する前にコミットウィンドウ/画面
質問90 動的ユーザーグループ(DUG)を使用してリアルタイムでトラフィ...
質問91 管理者は、ローカルのオンプレミスラボ環境(クラウド環境ではな
質問92 ファイアウォール上でテンプレート設定をローカルで上書きする場
質問93 管理者は、Palo Alto Networks製の次世代ファイアウォール(NGFW...
質問94 ネットワーク管理者がSSL/TLSサービスプロファイルに証明書を使...
質問95 PAN-OS 11.0のどの新機能がPv6トラフィックをサポートしています...
質問96 自動コミットリカバリ機能の動作を説明しているのは、どのオプシ
質問97 展示する。 (Exhibit) ある組織では、ログをリモート監視および...
質問98 VPNのフェーズ2では接続が確立されません。相手側がポリシーベー...
質問99 パケットバターの保護はどのように設定できますか?
質問100 管理者がPAN-OS SD-WANを設定したところ、既に終了したセッショ...
質問101 ファイアウォールにリンク監視の設定がある場合、どのような場合
質問102 エンジニアが、管理インターフェースがUser-IDエージェントにル...
質問103 ファイアウォールがパケットフローシーケンスの一部としてパケッ
質問104 PAN-OSがサポートするファイアウォールの多要素認証要素はどれで...
質問105 管理者は、ユーザー認証のための外部認証サービスとして、LDAP、...
質問106 新しいNGFWを導入した後、ファイアウォールエンジニアはファイア...
質問107 管理者が、デバイスグループとテンプレートスタックの展開に関す
質問108 ベストプラクティスとして、SSL復号化の対象となるURLカテゴリは...
質問109 ゾーン保護プロファイルによってブロックされたトラフィックに関
質問110 高可用性タイマー設定に関する以下の記述のうち、正しいものはど
質問111 管理者は、ファイアウォールでポートのデータを使用してすべての
質問112 管理者は、Palo Alto Networks製の次世代ファイアウォール(NGFW...
質問113 あるエンジニアがテンプレートを作成しており、変数を使用して多
質問114 ネットワークセキュリティエンジニアは、外部サーバーが内部Web...
質問115 管理者は、Palo Alto Networks製の次世代ファイアウォール(NGFW...
質問116 展示資料を参照してください。 (Exhibit) 管理者は、DNATを使用...
質問117 ゾーン保護プロファイルによってブロックされたトラフィックに関
質問118 インターネットゾーンのユーザーがDMZゾーンでホストされているW...
質問119 仮想ルーターにおいて、すべての潜在的な経路を含むオブジェクト
質問120 セキュリティポリシールールに脆弱性保護プロファイルと「拒否」
質問121 展示資料を参照してください。 (Exhibit) 管理者は、DNATを使用...
質問122 どの設定変更を行うと、ネットワークの信頼性が向上し、トンネル
質問123 ある組織は最近、インフラストラクチャと構成を次世代ファイアウ
質問124 DNSシンクホールが設定されている場合、潜在的に感染したホスト...
質問125 ネットワーク管理者は、Panoramaを使用して、支店の管理対象ファ...
質問126 GlobalProtectの設定画面のキャプチャをご覧ください。 (Exhibit...
質問127 ある企業が、VLANトランクリンク上の2台のコアスイッチ間にPA-30...
質問128 管理者は、Palo Alto Networksの次世代ファイアウォール(NGFW)...
質問129 管理者は、Palo Alto Networks製の次世代ファイアウォール(NGFW...
質問130 企業は、リモートサイトに送付するファイアウォールを、再設定の
質問131 管理者が、任意のポート上の SSL セッションを復号化する SSL 復...
質問132 管理者がPAN-OS SD-WANを設定した後、既に終了したセッションの...
質問133 GlobalProtect PortalのインターフェースとIPアドレスは既に設定...
質問134 管理者は、認証情報フィッシングを防ぐために、Windowsベースの...
質問135 Global Protectで、各GlobalProtectユーザーにユーザー固有のク...
質問136 既存のログ転送プロファイルは、現在すべての脅威ログをPanorama...
質問137 ファイアウォール管理者は、侵害されたホストが外部のコマンド&
質問138 新規および変更されたApp-IDを組み込むためのベストプラクティス...
質問139 エンジニアが仮想ルーターを介したトラフィックルーティングのト
質問140 有効なACC GlobalProtectアクティビティタブウィジェットはどれ...
質問141 A/PファイアウォールクラスタがIPsecトンネルのセキュリティアソ...
質問142 ファイアウォールの再起動時に、「未使用ルールのハイライト表示
質問143 すべてのIPアドレスとユーザーのマッピングを常に明示的に把握し...
質問144 管理者は、DMZ 内の複数の Web サーバーがインターネットから開...
質問145 WildFireが分析サンプルに対して提供できる可能性のある3つの判...
質問146 グローバルな企業オフィスには、User-ID エージェントが 1 つし...
質問147 管理者が新たに発見したスパイウェアをWildFireによる分析のため...
質問148 Panoramaを設定して接続デバイスに動的アップデートをプッシュす...
質問149 顧客がレイヤ2イーサネットポートにVLANインターフェースを設定...
質問150 以下の設定の場合、宛先10.10.0.4にはどのルートが使用されます...
質問151 同社のPanoramaサーバー(IPアドレス10.10.10.5)は、最近導入さ...
質問152 Panoramaをバージョン10.2にアップグレードし、6台のログコレク...
質問153 ユーザーIDとユーザーマッピングを収集する上で、最も信頼できる...
質問154 復号証明書検証エラーが発生する正当な理由ではないものはどれで
質問155 (Exhibit) 上記のスクリーンショットに基づき、テンプレートスタ...
質問156 ネットワークセキュリティエンジニアは、環境内のさまざまなアプ
質問157 ファイアウォールのデフォルトのTCPおよびUDP設定では、次のセッ...
質問158 管理者が新たに発見したスパイウェアをWildFireによる分析のため...
質問159 管理者が誤ってコミットが完了する前にコミットウィンドウ/画面
質問160 WildFireの送信ログの以下の抜粋に基づいて、エンドユーザーは要...
質問161 管理者は、ファイアウォールHAペアをPAN-OS 10.1にアップグレー...
質問162 ファイアウォールのデフォルトのTCPおよびUDP設定では、次のセッ...
質問163 テンプレートでは、どの2つのオブジェクトを設定できますか?(2...
質問164 グローバル企業のオフィスは、大規模なネットワークを運用してい
質問165 Palo Alto Networksが認定するアプリケーションの全リストが掲載...
質問166 画像に基づいて、コミット警告の原因は何だったのでしょうか? (...
質問167 管理者が、アクティブ/パッシブHA構成のファイアウォールペアに...
質問168 Palo Alto Networksのどのツールが、セキュリティ制御の構成ヒー...
質問169 ネットワーク管理者は、SSL/TLSサービスプロファイルに証明書を...
質問170 SSLフォワードプロキシを有効にせずに、信頼できない証明書を持...
質問171 企業の情報セキュリティチームは、ADグループに基づいてポリシー...
質問172 管理者がウェブサイトの証明書を所有していない場合、ユーザーが
質問173 VM-500の管理者がDoS攻撃対策とゾーン保護を有効にする前に、ど...
質問174 ファイアウォールが通過するトラフィックを傍受するのを防ぐには
質問175 ネットワーク管理者は、ピアデバイスがイニシエータとして機能す
質問176 WildFireの送信ログの以下の抜粋に基づいて、エンドユーザーはフ...
質問177 貴社は、複数のWANリンクに分散配置された2台のActive Directory...
質問178 図に示すように、アドレス構造がアドレス内の特定のビットに意味
質問179 ファイアウォール管理者が、特定のトラフィックフローのトラブル
質問180 管理者がPalo Alto Networksファイアウォールに新しい光ファイバ...
質問181 セキュリティポリシーのマッチングにおいて、サービスを使用する
質問182 自動コミットリカバリの動作をトリガーするイベントはどれですか
質問183 ある企業は、ユーザー認証に無線コントローラーを使用している。
質問184 展示資料を参照してください。 (Exhibit) 管理者はDNATを使用し...
質問185 ユーザー名を動的ユーザーグループに含めるためにタグ付けするに
質問186 Palo Alto Networksの管理ポートと、それが接続されているスイッ...
質問187 ファイアウォールは、人気のあるアプリケーションを不明なTCPと...
質問188 管理者はPalo Alto Networksの次世代ファイアウォール(NGFW)を...
質問189 展示資料を参照してください。 (Exhibit) トラフィックの入力イ...
質問190 新しいセキュリティポリシーを作成する際に有効な選択肢を3つ挙
質問191 ファイアウォールがパケットフローシーケンスの一部としてパケッ
質問192 管理者は、これまで全てのVPNを管理していたエンジニアが退職し...
質問193 (Exhibit) ICMPパケットの送信元アドレスは何になりますか?...
質問194 ある顧客が、従来型のリモートアクセスVPNソリューションを置き...
質問195 ゾーン保護プロファイルによってブロックされたトラフィックに関
質問196 管理者は、Palo Alto Networks NGFWの管理インターフェース上で...
質問197 図を参照してください。トラフィックの入力インターフェースがet...
質問198 新しいアプリケーションサーバー 192.168.197.40 が DMZ にデプ...
質問199 管理者は 750 台のファイアウォールを管理しています。管理者の...
質問200 Panoramaにおけるネストされたデバイスグループの利点を2つ挙げ...
質問201 エンジニアがVM-Seriesファイアウォールのブートストラップを行...
質問202 PanoramaはどのようにしてVMware NSXに感染した仮想マシンを隔離...
質問203 展示資料を参照してください。 (Exhibit) 管理者はPanorama上でP...
質問204 パケットフロー処理において、アプリケーション識別で実行される
質問205 管理者は復号ポリシーの設定を担当しています。 彼らはどの復号
質問206 Panoramaを設定して接続デバイスに動的アップデートをプッシュす...
質問207 ファイアウォール管理者は、外部ゾーンから発信されたホストスイ
質問208 ある組織が、PAN-OS 11.0のWebプロキシ機能を活用することのメリ...
質問209 管理者は、認証情報フィッシングを防止するために、Windowsベー...
質問210 すべてのIPアドレスとユーザーのマッピングを常に明示的に把握し...
質問211 (Exhibit) 上記のスクリーンショットに基づき、テンプレートスタ...
質問212 ファイアウォールはSSLフォワードプロキシ復号化で構成されてお...
質問213 どの操作が管理プレーンのパフォーマンスに影響を与えますか?
質問214 トラフィックログのセッションで、アプリケーションが「不完全」
質問215 ASAファイアウォールからPalo Alto Networksファイアウォールに...
質問216 GlobalProtectの設定画面のキャプチャをご覧ください。 (Exhibit...
質問217 展示資料を参照してください。 (Exhibit) 管理者はDNATを使用し...
質問218 ユーザーIDログに基づいてタグを自動的に適用するには、どのよう...
質問219 管理者に以下のエラーメッセージが表示されます。 「プロキシID...
質問220 管理者はPanoramaと複数のPalo Alto Networks NGFWを使用してい...
質問221 あるエンジニアが、自身の環境をPAN-OSの最新バージョンにアップ...
質問222 ある企業がネットワークにUser-IDを導入しようとしています。フ...
質問223 管理者は、Palo Alto NetworksのWindows User-IDエージェントを...
質問224 エンジニアは、特定のLDAPユーザーグループに対して、さまざまな...
質問225 エンジニアがPanoramaからマネージドファイアウォールに設定をプ...
質問226 管理者がローカルファイアウォールに対応する管理者アカウントを
質問227 ノートパソコンの交換プロジェクト中は、リモートユーザーは新し
質問228 SSL復号化の際に、リソース消費に影響を与える3つの要因は何です...
質問229 QUESTION NO: 164管理者はSSLフォワードプロキシの 導入を担当す...
質問230 ある企業が、VLANトランクリンク上の2台のコアスイッチ間にPA-30...
質問231 WildFireのプロセスワークフローの各ステップを正しい順序に並べ...
質問232 WildFireに手動で1日あたり送信できるサンプルの最大数はいくつ...
質問233 Panoramaは、管理対象デバイスに動的アップデートを展開するため...
質問234 ファイアウォールエンジニアは、インターネットからエッジファイ
質問235 Palo Alto Networks製ファイアウォール2台をアクティブ/パッシブ...
質問236 ある企業がネットワークにUser-IDを導入しようとしています。フ...
質問237 管理者はPanoramaを使用して複数のファイアウォールを管理してい...
質問238 高可用性(HA)において、HAデータリンクを介して転送される情報...
質問239 管理者は、すべてのポートでトラフィックを復号化するSSL復号ル...
質問240 ファイアウォールがパケットフローシーケンスの一部としてパケッ
質問241 PAN-OSがサポートするNGFWの多要素認証要素はどれですか?(4つ...
質問242 tcpdumpのキャプチャをエクスポートするには、どのCLIコマンドを...
質問243 Panoramaに事前設定済みのファイアウォール設定をインポートした...
質問244 エンジニアが、アクティブ/パッシブ構成の高可用性(HA)ファイ...
質問245 各SD-WAN構成要素を、その要素の説明と一致させてください。 (Ex...
質問246 リモート管理者は、信頼されていないインターフェースに対してフ
質問247 Panoramaは、次のうちどの2つのSD-WAN機能を提供しますか?(2つ...
質問248 展示資料を参照してください。 (Exhibit) トラフィックの入力イ...
質問249 証明書ページのスクリーンショットを確認してください。 (Exhibi...
質問250 脅威ログのタグをリモートのUser-IDエージェントと共有する場合...
質問251 ある企業には、悪質と分類したすべてのアプリケーションを拒否し
質問252 PAN-OSがサポートするNGFWの多要素認証要素はどれですか?(4つ...
質問253 どのDoS攻撃対策メカニズムがセッション枯渇攻撃を検知・防止し...
質問254 ある企業がネットワークにUser-IDを導入しようとしています。フ...
質問255 エンジニアがトラフィックルーティングの問題をトラブルシューテ
質問256 既存の次世代ファイアウォール(NGFW)の顧客は、各拠点における...
質問257 ある顧客は、データセンター内に機密性の高いアプリケーションサ
質問258 PAN-OS SD-WANの前方誤り訂正(FEC)を設定する場合、管理者はど...
質問259 Palo Alto Networks ファイアウォールが NTP 増幅攻撃の標的とな...
質問260 コンテンツ検査プロセスに含まれるオプションはどれですか?
質問261 (Exhibit) スクリーンショットをご覧ください。QoSプロファイル...
質問262 展示する。 (Exhibit) ある組織では、ログをリモート監視および...
質問263 Palo Alto Networks NGFWにユーザー名とロール名の両方を提供す...
質問264 以下の設定が与えられた場合、宛先10 10 0 4にはどの経路が使用...
質問265 アクティブ/パッシブ高可用性(HA)構成において、スプリットブ...
質問266 MFA認証をサポートするには、どのキャプティブポータルモードを...
質問267 画像を確認してください。Web トラフィックを許可するファイアウ...
質問268 心拍間隔の最適な定義は何ですか?
質問269 アクティブ/アクティブの高可用性ペアを構成する場合、どの2つの...
質問270 セッション380280を正しく説明しているのは、次のうちどれですか...
質問271 ファイアウォールへのアクセス認証に使用できる多要素認証方式を
質問272 管理者が、アクティブ/パッシブHA構成のファイアウォールペアに...
質問273 管理者がアプリケーションオーバーライドポリシーを使用した場合
質問274 管理者は、ファイアウォールHAペアをPAN-OS 10.1にアップグレー...
質問275 ファイアウォール管理者は、社内ネットワークの特定セグメントの
質問276 あるエンジニアは、多様なディレクトリサービス環境にUser-IDを...