NFE5(FAZ)
問題一覧
1
インポート先に同じ名前のプレイブックが存在する場合でも、プレイブックをインポートできます, エクスポート時に無効にされたプレイブックは、インポート時に無効になります
2
失敗
3
ライセンスを受けたFortiSIEMスーパーバイザーが必要です
4
追加のライセンスが必要です, 新しいイベントハンドラーとレポートが自動的にダウンロードされます
5
フィルターを使用して、単一のデバイスからログのみを含めることができます, サーバーから取得されたアーカイブログは、クライアントのアーカイブログになります
6
データベースから取得されるデータを決定します
7
イベントが10件追加されます
8
ログ挿入の遅延時間が増加しています
9
着信Webhook
10
脅威ハンティング
11
Action=quarantineのAVログ
12
タスク内のアクションをフィルタリングするためにトリガーからの情報を使用するため
13
フィルタリングされた検索結果に基づいて、データセットとチャートを自動的に作成する
14
新しいログを受信すると、ハードキャッシュデータが自動的に更新されます, レポートの生成時間が短縮されます
15
使用するコネクタごとに異なる通知設定を設定できます
16
FortiAnalyzerが新しいプレイブックを解析するのに時間が必要だからです
17
リストされたすべてのデバイスをメンバーにすることができます
18
このコマンドは、FortiAnalyzer上のFortiviewで、ソースIPアドレスと宛先IPアドレスをホスト名に解決します
19
operation~login & performed_on=="GUI(10.1.1.100)"& user!=admin
20
FortiGateデバイスのファイアウォールポリシーでWebフィルタリングを有効にし、これらのログがFortiAnalyzerに送信されるようにします, FortiAnalyzerをFortiGuardにサブスクライブして、ローカルの脅威データベースを最新に保つ
21
レポートの作成に使用できるログ
22
既存のインシデントのプロパティから
23
データベースログの挿入状態を確認するため
24
クラウドプラットフォームにログを送信するための追加ライセンスは必要ありません, ファブリックコネクターを使用すると、APIを使用してサードパーティのボーリングを使用するよりも効率的です
25
対応するエンドポイントに新しい感染エントリが追加されます
26
ログがデータ保持ポリシーによって上書きされました, レポートで選択された時間枠が間違っている
27
FortiAnalyzer上のDockerコンテナとして実行されます
28
出力プロファイル
29
どのログが他のフィルタと一致するかチェックするかを制限します
30
セキュリティイベントのリスクは未解決であると考えられます
31
セキュリティリスクがブロックまたは削除されました。
32
レポートで使用するレイアウトを指定します。
33
FortiAnalyzer は、ログの受信よりも速くログをインデックスします。
34
前のタスクの出力を現在のタスクの入力として使用する
35
ファブリックコネクタ経由でアラートを送信する, SNMPトラップを送信する
36
脅威ハンティングSIEMテーブル
37
ログ取得により、管理者は、ある FortiAnalyzer デバイスからアーカイブされたログを取得し、別の FortiAnalyzer デバイスに送信することで、履歴データに対してクエリやレポートを実行できます。, ログの取得は、同じファームウェア バージョンを実行している 2 台の FortiAnalyzer デバイスでのみ実行できます。
38
$log から devid を選択し、 'user'='USER1' を GROUP BY devid でグループ化します。
39
Exported_playbook.json
40
Fabric メンバーはスーパーバイザーと同じタイムゾーンにいる必要があります。, スーパーバイザは API を使用してファブリック メンバー内のログにアクセスできます。
41
複数の外部プラットフォームに通知を送信できます。
42
ログは圧縮され、.gz拡張子のファイルに保存されます
43
管理拡張機能を実行するには、最低限の数の CPU コアが必要になる場合があります。
44
失敗
45
hcacheテーブルの数を減らし、自動hcacheの完了時間を改善します。, レポートの完了時間を短縮する
46
レポートチャートへのエクスポート
問題一覧
1
インポート先に同じ名前のプレイブックが存在する場合でも、プレイブックをインポートできます, エクスポート時に無効にされたプレイブックは、インポート時に無効になります
2
失敗
3
ライセンスを受けたFortiSIEMスーパーバイザーが必要です
4
追加のライセンスが必要です, 新しいイベントハンドラーとレポートが自動的にダウンロードされます
5
フィルターを使用して、単一のデバイスからログのみを含めることができます, サーバーから取得されたアーカイブログは、クライアントのアーカイブログになります
6
データベースから取得されるデータを決定します
7
イベントが10件追加されます
8
ログ挿入の遅延時間が増加しています
9
着信Webhook
10
脅威ハンティング
11
Action=quarantineのAVログ
12
タスク内のアクションをフィルタリングするためにトリガーからの情報を使用するため
13
フィルタリングされた検索結果に基づいて、データセットとチャートを自動的に作成する
14
新しいログを受信すると、ハードキャッシュデータが自動的に更新されます, レポートの生成時間が短縮されます
15
使用するコネクタごとに異なる通知設定を設定できます
16
FortiAnalyzerが新しいプレイブックを解析するのに時間が必要だからです
17
リストされたすべてのデバイスをメンバーにすることができます
18
このコマンドは、FortiAnalyzer上のFortiviewで、ソースIPアドレスと宛先IPアドレスをホスト名に解決します
19
operation~login & performed_on=="GUI(10.1.1.100)"& user!=admin
20
FortiGateデバイスのファイアウォールポリシーでWebフィルタリングを有効にし、これらのログがFortiAnalyzerに送信されるようにします, FortiAnalyzerをFortiGuardにサブスクライブして、ローカルの脅威データベースを最新に保つ
21
レポートの作成に使用できるログ
22
既存のインシデントのプロパティから
23
データベースログの挿入状態を確認するため
24
クラウドプラットフォームにログを送信するための追加ライセンスは必要ありません, ファブリックコネクターを使用すると、APIを使用してサードパーティのボーリングを使用するよりも効率的です
25
対応するエンドポイントに新しい感染エントリが追加されます
26
ログがデータ保持ポリシーによって上書きされました, レポートで選択された時間枠が間違っている
27
FortiAnalyzer上のDockerコンテナとして実行されます
28
出力プロファイル
29
どのログが他のフィルタと一致するかチェックするかを制限します
30
セキュリティイベントのリスクは未解決であると考えられます
31
セキュリティリスクがブロックまたは削除されました。
32
レポートで使用するレイアウトを指定します。
33
FortiAnalyzer は、ログの受信よりも速くログをインデックスします。
34
前のタスクの出力を現在のタスクの入力として使用する
35
ファブリックコネクタ経由でアラートを送信する, SNMPトラップを送信する
36
脅威ハンティングSIEMテーブル
37
ログ取得により、管理者は、ある FortiAnalyzer デバイスからアーカイブされたログを取得し、別の FortiAnalyzer デバイスに送信することで、履歴データに対してクエリやレポートを実行できます。, ログの取得は、同じファームウェア バージョンを実行している 2 台の FortiAnalyzer デバイスでのみ実行できます。
38
$log から devid を選択し、 'user'='USER1' を GROUP BY devid でグループ化します。
39
Exported_playbook.json
40
Fabric メンバーはスーパーバイザーと同じタイムゾーンにいる必要があります。, スーパーバイザは API を使用してファブリック メンバー内のログにアクセスできます。
41
複数の外部プラットフォームに通知を送信できます。
42
ログは圧縮され、.gz拡張子のファイルに保存されます
43
管理拡張機能を実行するには、最低限の数の CPU コアが必要になる場合があります。
44
失敗
45
hcacheテーブルの数を減らし、自動hcacheの完了時間を改善します。, レポートの完了時間を短縮する
46
レポートチャートへのエクスポート