問題一覧
1
10.20.30.254に到達しようとすると、どのルートが選択されますか?
A. 10.20.30.0/24 [10/0] via 172.20.167.254, port3, [1/0]
2
展示品を参照してください。 管理者は、Twitterを除くすべてのソーシャルネットワーキングサイトへのアクセスをブロックするように、展示物に示されているWebフィルタリングプロファイルを設定しました。ただし、ユーザーが twitter.com にアクセスしようとすると、FortiGuard Web フィルタリング ブロック ページにリダイレクトされます。 展示に基づいて、他のすべてのソーシャルネットワーキングサイトをブロックしながら、管理者はTwitterを許可するためにどの構成を変更できますか?
C.静的 URL フィルター設定で、アクションを免除Exemptに設定します。
3
フローベースのウイルス対策プロファイルを説明する3つの記述はどれですか?(三つ選んで。)
A.フローベースの検査は、プロキシベースの検査で利用可能なスキャンモードのハイブリッドを使用します。, D。FortiGateはファイル全体をバッファリングしますが、同時にクライアントに送信します。, E.フローベースの検査は、プロキシベースの検査と比較してパフォーマンスを最適化します。
4
FortiGateがトラフィックを処理するための一致するファイアウォールポリシーを探すために使用できる3つの基準はどれですか?(三つ選んで。)
A.ファイアウォールポリシーで定義されたサービス, C.ファイアウォールポリシーでインターネットサービスとして定義された宛先, E.ファイアウォールポリシーでインターネットサービスとして定義されたソース
5
ZTNAの2つの機能は何ですか?(二つ選んで。)
C.ZTNAはセキュリティポスチャチェックを提供します。, D。ZTNAは役割ベースのアクセスを提供します。
6
ネットワーク管理者は、FortiGateで新しいIPsec VPNトンネルを設定しています。リモートピアIPアドレスは動的です。さらに、リモートピアは動的DNS更新サービスをサポートしていません。 新しいIPsec VPNトンネルが機能するために、管理者はFortiGateでどのタイプのリモートゲートウェイを設定する必要がありますか?
B. Dialup user
7
どのタイムアウト設定がSSL VPN関連セッションの削除に関係ありますか?
A. SSL VPN idle-timeout
8
Webアプリケーションを検査するためのアプリケーション制御の使用に関して、正しい記述はどれですか?
A.アプリケーション制御は、子アプリケーションと親アプリケーションを特定し、それらに対して異なるアクションを実行できます。
9
ネットワーク管理者はウイルス対策を有効にし、ファイアウォールポリシーでSSL検査プロファイルを選択しました。HTTP 経由で EICAR テスト ファイルをダウンロードすると、FortiGate はウイルスを検出してファイルをブロックします。HTTPS 経由で同じファイルをダウンロードする場合、FortiGate はウイルスを検出せず、ファイルをブロックせず、ダウンロードを許可します。 管理者は、トラフィックが設定されたファイアウォールポリシーと一致することを確認します。 FortiGateによるウイルス検出に失敗した2つの理由は何ですか?(二つ選んで。)
A.ウェブサイトはSSL検査から免除されています。, C.選択したSSL検査プロファイルには、証明書検査が有効になっています。
10
SSL検査のCA証明書として使用するには、証明書に必要な2つの属性はどれですか?(二つ選んで。)
A.keyUsage拡張機能はkeyCertSignに設定する必要があります。, B.CA拡張はTRUEに設定する必要があります。
11
どの2つの構成設定がグローバル設定ですか?(二つ選んで。)
C. HA settings, D. FortiGuard settings
12
SD-WANが有効になっている場合、等価マルチパス(ECMP)ロードバランシングでサポートされている追加のロードバランシング方法はどれですか?
A. Volume based
13
FortiGuardカテゴリは、さまざまなカテゴリで上書きおよび定義できます。Example.com ホームページの Web 評価オーバーライドを作成するには、特定の構文を使用してオーバーライドを設定する必要があります。 ホームページのWeb評価オーバーライドを設定するのに正しい2つの構文はどれですか?(二つ選んで。)
A. www.example.com, D. example.com
14
IPsecメインモードとIPsecアグレッシブモードの違いを正しく説明する2つのステートメントはどれですか?(二つ選んで。)
A.アグレッシブモードの最初のパケットにはピアIDが含まれていますが、メインモードの最初のパケットには含まれていません。, D。通常、メインモードでは6つのパケットが交換されますが、アグレッシブモードでは3つのパケットのみが交換されます。
15
コマンド diagnose debug fsso-polling refresh-user は何をしますか?
A.エージェントレスポーリングを通じて学習したすべてのユーザーをリフレッシュします。
16
両方のVDOMはNAT/ルートモードで動作しています。サブネット10.0.1.0/24はVDOM1に接続されています。サブネット10.0.2.0/24はVDOM2に接続されています。VDOM1とVDOM2の間には、VDOM間のリンクがあります。また、必要なファイアウォールポリシーは、VDOM1とVDOM2で構成されています。 VDOM間リンクを介して両方のサブネット間のトラフィックをルーティングするために、FortiGate構成で必要な2つの静的ルートはどれですか?(二つ選んで。)
B.宛先サブネット 10.0.1.0/24 の VDOM2 の静的ルート, C.宛先サブネット10.0.2.0/24のVDOM1の静的ルート
17
管理者は、フローベースの検査モードに設定されたファイアウォールポリシーでウイルス対策プロファイルを設定しました。設定をテストしている間、管理者は、eicar.comテストファイルはHTTPSプロトコルを使用してのみダウンロードできることに気づきました。この問題の原因は何ですか?
D。完全なSSL検査は無効になっています。
18
管理者は、サーバーの既存の脆弱性を悪用することを目的としたプロービング試行についてネットワークを監視したいと考えています。 これを達成するために、FortiGateで設定する必要がある2つのアイテムはどれですか?(二つ選んで。)
B.DoSポリシー、およびすべてのUDPおよびTCPスキャン試行の記録, C.サーバーに適用可能なすべての署名を監視するためのIPSセンサー
19
FortiGateへの安全で制限的な管理アクセスを提供するために使用できる3つの設定とプロトコルはどれですか?(三つ選んで。)
A. SSH, C. Trusted host, D. HTTPS
20
ファイアウォールポリシーNATに関するどの記述が正しいですか?
C.ファイアウォール ポリシーごとに SNAT を設定する必要があります。
21
アクティブ-アクティブHAクラスターのトラフィックフローに関するどの記述が正しいですか?
A.クライアントからのSYNパケットは常にプライマリデバイスに最初に到着します。
22
ファイアウォールポリシーの着信インターフェイスと送信インターフェイスに関する2つ記述はどれが正しいですか?(二つ選んで。)
C.複数のインターフェイスを着信インターフェイスと送信インターフェイスとして選択できます。, D。ゾーンは発信インターフェースとして選択できます。
23
date=2022-06-14 time=14:45:16 logid=0317013312 type=utm subtype=webfilter eventtype=ftgd_allow level=notice vd="root" policyid=2 identidx=1 sessionid=31232959 user="anonymous" group="ldap_users" srcip=192.168.1.24 srcport=63355 srcintf="port2" dstip=66.171.121.44 dstport=80 dstintf="port1" service="http" hostname="www.fortinet.com" profiletype="Webfilter_Profile" profile="default" status="passthrough" reqtype="direct" url="/" sentbyte=304 rcvdbyte=60135 msg="URL belongs to an allowed category in policy" method=domain class=0 cat=140 catdesc="custom1" この生のログが示す2つのことは何ですか?(二つ選んで。)
A.フォーティゲートはtrafficの通過を許可した。, C.トラフィックは、ファイアウォール ポリシー ID 2 の Web フィルター プロファイルと一致します。
24
FortiGateはファイアウォール認証用に構成されています。外部のウェブサイトにアクセスしようとすると、ユーザーにログインプロンプトが表示されません。この状況の最も可能性の高い原因は何ですか?
C.ユーザーはパッシブ認証を使用して認証されました。
25
展示品を参照してください。 展示品は、FacebookのSSLおよび認証ポリシー(展示A)とセキュリティポリシー(展示B)を示しています。 ユーザーはFacebookのウェブアプリケーションにアクセスできます。ホストされているビデオコンテンツを再生できます Facebookですが、彼らはビデオや他の種類の投稿に反応を残すことができません。 問題を解決するには、ポリシー構成のどの部分を変更する必要がありますか?
B.SSL検査をディープコンテンツ検査にします。
26
キャリアグレードの NAT 展開に役立つ 2 つの IP プール タイプはどれですか?(二つ選んで。)
A.ポートブロックの割り当て, B.固定ポート範囲
27
拡張認証(XAuth)とは何ですか?
B.これは、リモート VPN ユーザーに資格情報 (ユーザー名とパスワード) を使用して認証を強制する IPsec 拡張機能です。
28
プロキシベースのTCPセッションフェールオーバーを有効にするには、何を設定する必要がありますか?
C.Configure system ha の下で session-pickup-enable を設定する必要があります。
29
管理者は、SSL-VPNに接続しているユーザーからのすべてのWebトラフィック(インターネットWebトラフィックを含む)を検査する必要があります。これはどのように達成できますか?
C.スプリットトンネルを無効化する
30
パケット内の送信元IPアドレスを別のIPアドレスに変換するNAT方法はどれですか?
B. SNAT
31
IPv4とSD-WAN ECMPアルゴリズムの共通の特徴は何ですか?
C.どちらもECMPアルゴリズムを制御します。
32
構成設定に関するどの記述が正しいですか?
B.リモートユーザーがhttps://10.200.1.1:443にアクセスすると、SSL-VPNログインページが開きます。
33
NGFWポリシーベースのモードで、同じファイアウォールポリシーでURLリストとアプリケーションコントロールを使用することの制限は何ですか?
A.アプリケーショントラフィックのスキャンをブラウザベースのテクノロジーカテゴリのみに制限します。
34
展示品を参照してください。 展示品は、ファイアウォールポリシーとファイアウォールポリシーで使用されるオブジェクトを示しています。 管理者はポリシー検索機能を使用しており、展示物に示されている検索条件を入力しました。 入力基準に基づいて、どのポリシーが強調表示されますか?
B. Policy with ID 5.
35
FortiGateはNATモードで動作しており、同じ物理インターフェイスに2つの仮想LAN(VLAN)サブインターフェイスが追加されています。 このシナリオでは、VLAN IDの2つの要件は何ですか?(二つ選んで。)
B.2つのVLANサブインターフェイスは、異なるVDOMに属する場合にのみ、同じVLAN IDを持つことができます。, C.2つのVLANサブインターフェイスは、異なるVLAN IDを持っている必要があります。
36
管理者は、FortiGateで厳格なRPFチェックを設定しました。 厳格なRPFチェックはどのように機能しますか?
B.厳格な RPF は、着信インターフェイスを使用してソースに戻る最適なルートを確認します。
37
管理者は次の設定を設定しました。 config system settings set ses-denied-traffic enable end config system global set block-session-timer 30 end この構成の2つの結果は何ですか?(二つ選んで。)
C.拒否されたトラフィックによって生成されたログの数が減少します。, D。拒否されたトラフィックのセッションが作成されます。
38
FortiGateデバイスでSD-WANを設定する主な利点は、次のうちどれですか?
B.これにより、最も効果的なWANリンクに基づいてトラフィックを動的にルーティングでき、パフォーマンスと信頼性が向上します。
39
展示品を参照してください。 管理者は、セキュリティファブリックのルートFortiGate(Local-FortiGate)に新しいアドレスオブジェクトを作成します。同期後、このオブジェクトは下流のFortiGate(ISFW)では使用できません。 アドレスオブジェクトを同期するために、管理者は何をする必要がありますか?
C.両方のデバイスで csf 設定を変更して、ダウンストリーム アクセスを有効にします。
40
展示品を参照してください。 展示Aは、システムパフォーマンスの出力を示しています。 図Bは、高メモリ使用しきい値のデフォルト構成で構成されたFortiGateを示しています。 システムパフォーマンス出力に基づいて、正しい2つの結果はどれですか?(二つ選んで。)
B.FortiGateは節約モードに入りました。, C.管理者は設定を変更できません。
41
デバッグフロー出力を示す展示を参照してください。 デバッグフロー出力からどのような2つの結論を出すことができますか?(二つ選んで。)
A.デバッグ フローは ICMP トラフィック用です。, C.新しいトラフィックセッションが作成されました。
42
管理者は、サイトAとサイトBの間にIPsec VPNを設定しています。両方のサイトのリモートゲートウェイ設定は、静的IPアドレスとして構成されています。サイトAの場合、ローカルクイックモードセレクターは192.168.1.0/24で、リモートクイックモードセレクターは192.168.2.0/24です。 サイトBのローカルクイックモードセレクター用に管理者が設定する必要があるサブネットはどれですか?
A. 192.168.2.0/24
43
2つのFortiGateデバイス間でSSL VPNが機能するために必要な2つの設定はどれですか?(二つ選んで。)
C.サーバー FortiGate は、クライアント FortiGate 証明書を検証するために CA 証明書を必要とします。, D。クライアント FortiGate は、SSL VPN に接続するために SSL VPN トンネル インターフェイス タイプを必要とします。
44
FortiGateでの信頼性の高いロギングの使用を正しく説明しているのはどれですか?
D。信頼できるロギングは、ローカルディスクがいっぱいのときにログの損失を防ぎます。
45
展示品を参照してください。 展示品には、ネットワーク図、仮想IP、IPプール、およびファイアウォールポリシーの構成情報が含まれています。 WAN(ポート1)インターフェースのIPアドレスは10.200.1.1/24です。 LAN(ポート3)インターフェースのIPアドレスは10.0.1.254/24です。 最初のファイアウォールポリシーでは、IPプールを使用してNATが有効になっています。 2 番目のファイアウォール ポリシーは、宛先アドレスとして VIP で構成されています。 IP アドレス 10.0.1.10 のワークステーションから来るインターネット トラフィックを NAT (SNAT) に送信するには、どの IP アドレスが使用されますか?
D. 10.200.1.100
46
展示品を参照してください。 展示品は、ネットワークに接続されたFortiGateデバイスの図、FortiGateデバイスのファイアウォールポリシーとVIP構成、およびISPルーターのルーティングテーブルを示しています。 管理者がインターネットからウェブサーバーのパブリックアドレス(203.0.113.2)にアクセスしようとすると、接続がタイムアウトします。同時に、管理者はFortiGateでスニファーを実行して、サーバーへの着信Webトラフィックをキャプチャしますが、出力は表示されません。 展示物に示されている情報に基づいて、接続の問題を解決するために、管理者はどのような構成を変更する必要がありますか?
B.VIP 設定で、arp-reply を有効にします。
47
FGCPプロトコルについて正しいのは、どの2つのステートメントですか?(二つ選んで。)
A.FGCPは、主要なFortiGateデバイスを選択します。, C.FGCPはハートビートリンクを介してのみ実行されます。
48
ネットワーク管理者は、2つのIPsec VPNトンネルと静的ルートを使用して、FortiGateに冗長IPsec VPNトンネルを設定したいと考えています。 両方のトンネルが上がっている場合、すべてのトラフィックはプライマリトンネルを通過する必要があります。二次トンネルは、一次トンネルがダウンした場合のみ使用する必要があります。さらに、FortiGateは、トンネルのフェールオーバーを高速化するために、デッドトンネルを検出できるはずです。 要件を満たすために、管理者がFortiGateで行う必要がある2つのキー構成の変更はどれですか?(二つ選んで。)
B.プライマリトンネルの静的ルートでより低い距離を設定し、セカンダリトンネルの静的ルートでより高い距離を設定します。, D。デッドピア検出を有効にします。
49
プロキシベースの検査と比較して、フローベースの検査の2つの利点は何ですか?(二つ選んで。)
A.FortiGateはより少ないリソースを使用します。, C.FortiGateは、トラフィックのレイテンシーを減らします。
50
展示品を参照してください。 展示Aは、トラフィックのプロキシベースの検査を実行するFortiGate HAクラスターのトポロジーを示しています。図Bは、HA構成とget system ha statusコマンドの部分的な出力を示しています。 展示物に基づいて、クラスターを通過するトラフィックについて正しい2つのステートメントはどれですか?(二つ選んで。)
A.非負荷バランス接続の場合、クラスターからサーバーに転送されたパケットには、ポート2の仮想MACアドレスをソースとして含まれます。, D。負荷分散接続の場合、プライマリはセカンダリに転送する前にTCP SYNパケットをカプセル化します。
51
静的URLフィルタリングに有効な3つのアクションはどれですか?(三つ選んで。)
A. Block, D. Exempt, E. Allow
52
管理者は、中央 DNAT と仮想 IP を設定しました。 ファイアウォールポリシーの宛先フィールドで選択できるアイテムはどれですか?
D. The mapped IP address object of the VIP object
53
展示品を見る。 192.168.32.15のユーザーが172.16.32.254のWebサーバーにアクセスしようとしています。 FortiGateがこのトラフィックに対してリバースパスフォワーディング(RPF)チェックを実行する方法を最もよく説明する2つのステートメントはどれですか?(二つ選んで。)
B.緩いRPFチェックはトラフィックを許可します。, C.厳格なRPFチェックにより、トラフィックが許可されます。
54
二要素認証を使用するように設定されたユーザーにトークンコードを配信するために使用できる3つの方法はどれですか?(三つ選んで。)
B. FortiToken, C. Email, E. SMS text message
55
管理者は https://www.example.com/videos をブロックし、ウェブサイト上の他のすべての URL を許可したいと考えています。 要件を満たすために管理者が行うことができる2つの構成変更は何ですか?(二つ選んで。)
B.完全なSSL検査を有効にする, D。URL の静的 URL フィルター エントリを設定し、アクションとしてブロックを選択します。
56
ユーザートラフィックをログに記録することなく、ユーザー接続を識別できる2つのIPプールタイプはどれですか?(二つ選んで。)
A. Fixed port range, B. Port block allocation
57
FSSO DCエージェントモードソリューションにおけるDCエージェントの役割を最もよく表しているのはどれですか?
B.ログインイベントをキャプチャし、コレクターエージェントに転送します。
58
この完全な(ディープ)SSL構成から生じる2つの動作はどれですか?(二つ選んで。)
C.サーバー証明書が信頼されると、一時的に信頼できる FortiGate 証明書がサーバー証明書を置き換えます。, D。サーバー証明書が信頼できない場合、一時的に信頼できないFortiGate証明書がサーバー証明書を置き換えます。
59
管理者は、インターネットから内部 Web サーバーにアクセスするには、トンネル モード SSL-VPN を作成する必要があります。ウェブサーバーはポート1に接続されています。インターネットはポート2に接続されています。両方のインターフェースは、コーポレーションという名前のVDOMに属しています。 このトラフィックを許可するファイアウォールポリシーのソースとして使用する必要があるインターフェイスは何ですか?
B. ssl.Corporation
60
FSSOコレクター、エージェントの高度なADアクセスモードに関する2つのステートメントはどれですか?(二つ選んで。)
A.FortiGateは、グループフィルターを構成するためのLDAPクライアントとして機能します。, C.ネストされたグループの監視をサポートします。
61
SD-WANを使用する2つの利点は何ですか?(二つ選んで。)
B.WANを効果的に使用できます。, C.アプリケーションステアリングが利用可能です。
62
アプリケーション制御プロファイルモードに関する正しい2つのステートメントはどれですか?(二つ選んで。)
A.使用される検査モードに関係なく、フローベースのスキャン技術を使用します。, C.フローベースまたはプロキシベースのファイアウォールポリシーのいずれかで選択できます。
63
FortiGateがセキュリティファブリックトポロジのルートFortiGateとして展開される場合、どの2つの設定を行う必要がありますか?(二つ選んで。)
B.FortiAnalyzerのIPアドレス, D。ファブリック名
64
2つのFortiGateデバイス間のSSL VPNに関する2つのステートメントが正しいのはどれですか?(二つ選んで。)
C.クライアント FortiGate は、SSL VPN トンネル インターフェイス タイプを使用して SSL VPN を接続します。, D。サーバー FortiGate は、クライアント FortiGate 証明書を検証するために CA 証明書を必要とします。
65
すべてのFortiGateデバイスで分割タスクVDOMが有効になっている場合、セキュリティファブリックに参加するために使用されるダウンストリームFortiGate VDOMはどれですか?
B. Root VDOM
66
ネットワーク管理者は、FortiGateでSSL証明書の検査とウイルス対策を有効にしました。HTTP 経由で EICAR テスト ファイルをダウンロードすると、FortiGate はウイルスを検出してファイルをブロックします。HTTPS で同じファイルをダウンロードすると、FortiGate はウイルスを検出せず、ファイルをダウンロードできます。 FortiGateによるウイルス検出に失敗した理由は何ですか?
B.SSL/SSH検査プロファイルが正しくありません
67
管理者は、サイトAとサイトBの間にIpsecを設定しています。両方のサイトのリモートゲートウェイ設定は、静的IPアドレスとして構成されています。サイトAの場合、ローカルクイックモードセレクターは192.16.1.0/24で、リモートクイックモードセレクターは192.16.2.0/24です。 管理者はサイトBのローカルクイックモードセレクターをどのように構成する必要がありますか?
B. 192.16.2.0/24
68
FortiGateは、ポリシーベースの次世代ファイアウォール(NGFW)として構成されており、セキュリティポリシーに直接Webフィルタリングとアプリケーション制御を適用しています。 セキュリティポリシーに適用できる他の2つのセキュリティプロファイルはどれですか?(二つ選んで。)
A.ウイルス対策スキャン, D。侵入防止
69
SSL証明書検査が有効になっている場合、FortiGateがSSLサーバーのホスト名を識別するために使用する3つの情報はどれですか?(三つ選んで。)
A.サーバー証明書のsubjectフィールド, C.クライアントのハローメッセージのサーバー名表示(SNI)拡張子, D。サーバー証明書のサブジェクト代替名(SAN)フィールド
70
展示に示されているように、管理者はsnifferコマンドを実行しています。 スニファーの出力に含まれる3つの情報は何ですか?(三つ選んで。)
A. Interface name, C. IP header, E. Packet payload
71
セキュリティファブリック構成の最終ステップを完了するには、管理者はどのデバイスですべてのデバイスを承認する必要がありますか?
C. FortiAnalyzer
72
NGFWモードでは、ほとんどの検査ルールのポリシーベースの構成が可能です。 ポリシーベースの検査を有効にすると、どのセキュリティプロファイルの構成は変更されないでしょうか
B. Antivirus
73
アプリケーション制御プロファイルを表示するには、展示を参照してください。 設定に基づいて、Apple FaceTimeはどうなりますか?
C.Excessive-Bandwidth フィルターの構成に基づいて、Apple FaceTimeはブロックされます。
74
コレクターエージェントの標準アクセスモードについて正しい2つのステートメントはどれですか?(二つ選んで。)
A.標準モードでは、Windows Convention-NetBios: Domain\Username を使用します。, C.標準モードのセキュリティプロファイルは、ユーザーグループに適用されます。
75
IPsecトンネルのフェーズ2構成に対する自動ネゴシエートを有効にすると、どのような影響がありますか?
D。FortiGateは、IPsecトンネルのアクティビティに関係なく、自動的にIPsecトンネルを起動し、維持します。
76
管理VDOMによってのみ管理される2種類のトラフィックはどれですか?(二つ選んで。)
A. FortiGuard web filter queries, D. DNS
77
SD-WAN パフォーマンス SLA を設定する場合、CLI では利用可能だが GUI では利用できない 2 つのプロトコル オプションはどれですか?(二つ選んで。)
A. udp-echo, C. TWAMP
78
FortiGateが分割VDOMモードで設定されたときに作成されたデフォルトのVDOMは、どの2つのVDOMですか?(二つ選んで。)
A. FG-traffic, D. Root
79
コレクターエージェントがADポーリングに使用する3つの方法はどれですか?(三つ選んで。)
A. WMI, C. WinSecLog, D. NetAPI
80
サービス フィールドが仮想 IP (VIP) に設定されている場合、中央 NAT を使用する場合、次のステートメントのうちどれが正しいですか?
A.サービスフィールドは、異なるサービスに複数のVIPを作成する要件を削除します。
81
管理者は、ネットワーク帯域幅を増やし、冗長性を提供する必要があります。 複数のFortiGateインターフェイスをバインドするには、管理者が選択する必要があるインターフェイスタイプは何ですか?
C. Aggregate interface
82
FortiGateのどのタイプのログが、FortiGate管理IPアドレスと直接のトラフィックに関する情報を記録しますか?
A. Local traffic logs
83
プロキシベースの検査モードに設定されたファイアウォールポリシーでのウイルス対策スキャンに関する2つのステートメントはどれが正しいですか?(二つ選んで。)
B.クライアントは、ファイルを受け取る前に、ウイルス対策スキャンがスキャンを完了するのを待つ必要があります。, D。ウイルスが検出された場合、ブロック置換メッセージがすぐに表示されます。
84
FortiGateのウイルス対策データベースについて正しいのは、どの2つのステートメントですか?(二つ選んで。)
B.極端なデータベースは、特定のFortiGateモデルでのみ利用可能です。, C.拡張データベースは、すべてのFortiGateモデルで利用できます。
85
展示には、CLIコマンドの出力が表示されます:sys ha dump-by vclusterを診断します。どの2つのステートメントが正しいですか?(二つ選んで。)
A.FortiGate SN FGVM010000065036 HAのアップタイムがリセットされました。, D。FortiGate SN FGVM010000064692は、より高いHA優先度を持っています。
86
侵入防止システム(IPS)診断コマンドを調べます。オプション 5 が IPS 診断コマンドで使用され、その結果が CPU 使用量が減少した場合、どのステートメントが正しいですか?
A.IPSエンジンは大量のトラフィックを検査していました。
87
ネットワーク管理者は、2つのFortiGateデバイス間のIPsecトンネルのトラブルシューティングをしています。管理者は、フェーズ1のステータスがアップしたと判断しましたが、フェーズ2はアップできません。 展示に示されているフェーズ2の構成に基づいて、どのような構成変更がフェーズ2をもたらしますか?
D。HQ-FortiGateで、暗号化をAES256に設定します。
88
FortiGateで設定できるリモートログストレージオプションは、どの3つのオプションですか?(三つ選んで。)
A. FortiSIEM, B. FortiCloud, E. FortiAnalyzer
89
FortiGate デバイスの VDOM ごとに個別に構成できる 2 つの設定はどれですか?(二つ選んで。)
C. Operating mode, D. NGFW mode
90
侵入防止システム(IPS)のプロファイル署名設定を確認します。 IPSセンサープロファイルにFTP.Login.Failed署名を追加する場合、正しいステートメントはどれですか?
A.署名に一致するトラフィックは、静かに削除され記録されます。
91
FortiGate FSSOエージェントレスポーリングモードに関して正しい2つのステートメントはどれですか?(二つ選んで。)
B.FortiGateはSMBプロトコルを使用して、DCからイベントビューアログを読み取る, D。ForiGateは、LDAPを使用してユーザーグループ情報を取得してADを照会します。
92
サードパーティのWebサイトに埋め込まれたWebアプリケーションによって利用可能なサービスの一部の検査に関して、正しい記述はどれですか?
D。FortiGateは、どこから発信されたかに関係なく、サブアプリケーションのトラフィックを検査できます。
93
プロファイルベースの次世代ファイアウォール(NGFW)でファイアウォールポリシーを設定するために使用できる2つの検査モードはどれですか?(二つ選んで。)
A.プロキシベースの検査, C.フローベースの検査
94
管理者は、デッド トンネルを検出するために、IPSEC VPN でデッド ピア 検出 (DPD) を設定したいと考えています。要件は、FortiGateがトンネル内でトラフィックが観測されていない場合にのみDPDプローブを送信することです。 FortiGateのどのDPDモードが上記の要件を満たしますか?
D. On Idle
95
展示品はIPSセンサーの構成を示しています。 トラフィックがこのIPSセンサーと一致する場合、センサーはどの2つのアクションを実行すると予想されますか?(二つ選んで。)
A.センサーは、NTP.Spoofed.KoD.DoS署名に一致する攻撃者を可能にします。, B.センサーは、Windowsサーバーを対象としたすべての攻撃をブロックします。
96
管理者はFortiGateでパフォーマンスSLAを設定しましたが、トラフィックの生成に失敗しました。 FortiGateが4.2.2.2および4.2.2.1サーバーにプローブを送信しないのはなぜですか?(二つ選んで。)
B.管理者がSD-WANメンバーのゲートウェイを設定していないか、設定されたゲートウェイが無効です。, D。プローブパケットの有効化設定は有効になっていません。
97
次世代ファイアウォール(NGFW)FortiGateのアプリケーション制御トラフィックを処理するエンジンはどれですか?
B. Intrusion prevention system engine
98
管理者は、サービスアカウントのログインイベントをFortiGateに報告したくありません。 これを達成するためには、コレクターエージェントにどのような設定が必要ですか?
D。ユーザー リストの無視にユーザー アカウントを追加する
99
ファイアウォールポリシーのポリシーID番号に関するどのステートメントが正しいですか?
A.CLIを使用してファイアウォールポリシーを変更する必要があります。
100
Web モードで SSL VPN を使用する場合、FortiGate はどのように機能しますか?
B.FortiGateはHTTPリバースプロキシとして機能します。