検証済みNSE4_FGT-7.2日本語問題集と解答で2023年最新のNSE4_FGT-7.2日本語をダウンロード [Q69-Q85]

Share

検証済みNSE4_FGT-7.2日本語問題集と解答で2023年最新のNSE4_FGT-7.2日本語をダウンロード

更新された100%カバー率リアルNSE4_FGT-7.2日本語試験問題で100%合格保証付いてます

質問 # 69
管理者は、サービス アカウントのログオン イベントを FortiGate に報告したくありません。これを実現するには、コレクタ エージェントでどのような設定が必要ですか?

  • A. 無視するユーザー リストにユーザー アカウントを追加します。
  • B. ユーザー アカウントを Active Directory (AD) に追加します。
  • C. NTLM 認証のサポートを追加します。
  • D. ユーザー アカウントを FortiGate グループ フィッタに追加します。

正解:A


質問 # 70
この FortiGate 構成を調べます。

FortiGate は、認証を必要とする IP アドレス 10.2.1.200 からの Web プロキシ トラフィックをどのように処理しますか?

  • A. 認証スキーム SCHEME1 を使用してトラフィックを認証します。
  • B. 認証方式 SCHEME2 を使用してトラフィックを認証します。
  • C. 認証を必要とせずに常にトラフィックを許可します。
  • D. トラフィックをドロップします。

正解:A

解説:
Explanation
"What happens to traffic that requires authorization, but does not match any authentication rule? The active and passive SSO schemes to use for those cases is defined under config authentication setting"


質問 # 71
デバッグ フローの出力を示す資料を参照してください。

デバッグ フローの出力に関する 2 つの記述のうち、正しいものはどれですか? (2つ選んでください。)

  • A. ファイアウォール ポリシーにより接続が許可されました。
  • B. 応答を受信するにはデフォルト ルートが必要です。
  • C. 新しいトラフィック セッションが作成されます。
  • D. デバッグ フローは ICMP トラフィックです。

正解:C、D


質問 # 72
管理者は、デフォルト設定を使用して、FortiGate 上の DNS サーバーとして FortiGuard サーバーを構成します。
FortiGuard サーバーへの DNS 接続について正しいのはどれですか?

  • A. UDP 53 を使用します。
  • B. DNS overTLS を使用します。
  • C. DNS over HTTPS を使用します。
  • D. UDP 8888 を使用します。

正解:A


質問 # 73
展示を参照してください。
展示は、診断コマンドの出力を示しています。

出力は、ポリシー ルートについて何を明らかにしますか?

  • A. ポリシー ルート内の ISDB ルートです。
  • B. 通常のポリシー ルートです。
  • C. SDWAN ルールを持つ ISDB ポリシー ルートです。
  • D. ポリシー ルートの SDWAN ルールです。

正解:C


質問 # 74
展示品を参照してください。


図 A は、システム パフォーマンスの出力を示しています。図 B は、メモリ使用量のしきい値が高いデフォルト構成で構成された FortiGate を示しています。システム パフォーマンスの出力に基づいて、正しいステートメントはどれですか? (2つ選んでください。)

  • A. 管理者は構成を変更できません。
  • B. FortiGate は、検査のためにすべてのファイルを FortiSandbox に送信し始めます。
  • C. FortiGate は節約モードに入りました。
  • D. 管理者は、コンソール ポートからのみ FortiGate にアクセスできます。

正解:A、C

解説:
Reference:
https://community.fortinet.com/t5/FortiGate/Technical-Tip-Conserve-mode-changes/ta-p/198502 configurable thresholds Though it is recommended to keep the default memory threshold, a new CLI command has been added to allow administrators to adjust the thresholds.
Default values are :
- red : 88% of total memory is considered "used memory"
- extreme : 95% of total memory is considered "used memory"
- green : 82% of total memory is considered "used memory"


質問 # 75
FortiGate は NAT モードで動作し、同じ物理インターフェイスに追加された 2 つの仮想 LAN (VLAN) サブインターフェイスで構成されています。
このシナリオで、VLAN ID について正しいのはどれですか?

  • A. 2 つの VLAN サブインターフェースは、異なる VDOM に属している場合にのみ、同じ VLAN ID を持つことができます。
  • B. 2 つの VLAN サブインターフェースは、同じサブネットに IP アドレスがある場合にのみ、同じ VLAN ID を持つことができます。
  • C. 2 つの VLAN サブインターフェースは、異なるサブネットに IP アドレスがある場合にのみ、同じ VLAN ID を持つことができます。
  • D. 2 つの VLAN サブインターフェースは、異なる VLAN ID を持つ必要があります。

正解:B、C


質問 # 76
セントラル NAT に関する次の記述のうち、正しいものはどれですか? (2つ選んでください。)

  • A. 中央 NAT を使用する宛先 NAT では、ファイアウォール内の宛先アドレスとして VIP オブジェクトが必要です。
  • B. セントラル NAT は、CLI からのみ有効または無効にできます。
  • C. 中央 NAT を使用するソース NAT には、少なくとも 1 つの中央 SNAT ポリシーが必要です。
  • D. セントラル NAT を有効にする前に、IP ツールの参照を既存のファイアウォール ポリシーから削除する必要があります。

正解:B、D


質問 # 77
展示品を参照してください。
展示物は、ファイアウォール ポリシーと、ファイアウォール ポリシーで使用されるオブジェクトを示しています。
管理者はポリシー ルックアップ機能を使用しており、資料に示されている検索基準を入力しています。

入力基準に基づいて、どのポリシーが強調表示されますか?

  • A. ID 2 および 3 のポリシー。
  • B. ID 4 のポリシー。
  • C. ID 4 のポリシー。
  • D. ID 5 のポリシー。

正解:D


質問 # 78
イベント トリガーに基づいて 1 つ以上のアクションを実行するセキュリティ ファブリックの機能はどれですか?

  • A. 論理トポロジー
  • B. 証券等級
  • C. 自動縫い
  • D. ファブリック コネクタ

正解:C


質問 # 79
展示を参照してください。

セッションリストの出力が含まれています。展示物に示されている情報に基づいて、正しい記述はどれですか?

  • A. ファイアウォール ポリシーで宛先 NAT が無効になっています。
  • B. ポート ブロックの割り当て IP プールは、ファイアウォール ポリシーで使用されます。
  • C. オーバーロード NAT IP プールは、ファイアウォール ポリシーで使用されます。
  • D. ファイアウォール ポリシーで 1 対 1 の NAT IP プールが使用されます。

正解:D

解説:
FortiGate_Security_6.4 page 155 . In one-to-one, PAT is not required.


質問 # 80
トポロジーを考えてみましょう:
Windows マシン上のアプリケーション <--{SSL VPN} -->FGT--> Linux サーバーへの Telnet。
管理者は、アプリケーションが FortiGate を介して SSL VPN 経由で Linux サーバーへの Telnet セッションを確立し、アイドル セッションが約 90 分後にタイムアウトするという問題を調査しています。管理者は、このタイムアウトを増やすか無効にしたいと考えています。
管理者は、問題の原因がアプリケーションまたは Linux サーバーではないことを既に確認しています。この問題は、アプリケーションが LAN 上で直接 Linux サーバーへの Telnet 接続を確立する場合には発生しません。
FortiGate を介して実行されているサービスに影響を与えずに問題を解決するために、管理者が行うことができる 2 つの変更はどれですか? (2つ選んでください。)

  • A. 新しいファイアウォール ポリシーを作成し、SSL VPN トラフィック用の既存の SSLVPN ポリシーの上に配置し、新しい TELNET サービス オブジェクトをポリシーに設定します。
  • B. TELNET サービス オブジェクトの最大セッション TTL 値を設定します。
  • C. TELNET 用の新しいサービス オブジェクトを作成し、最大セッション TTL を設定します。
  • D. SSLVPN ポリシーのセッション TTL を最大に設定して、アイドル セッション タイムアウトが 90 分後に発生しないようにします。

正解:A、C


質問 # 81
ネットワーク管理者は、FortiGate で SSL 証明書の検査とウイルス対策を有効にしました。HTTP 経由で EICAR テスト ファイルをダウンロードすると、FortiGate はウイルスを検出し、ファイルをブロックします。HTTPS 経由で同じファイルをダウンロードすると、FortiGate はウイルスを検出せず、ファイルをダウンロードできます。
FortiGate によるウイルス検出に失敗した理由は何ですか?

  • A. 選択した SSL 検査プロファイルでは、証明書検査が有効になっています。
  • B. EICAR テスト ファイルがプロトコル オプションのサイズ制限を超えています。
  • C. Web サイトは SSL 検査を免除されています。
  • D. ブラウザは、FortiGate の自己署名 CA 証明書を信頼していません。

正解:C、D

解説:
Explanation
https traffic requires SSL decryption. Check the ssh inspection profile


質問 # 82
展示を参照してください。

IPSセンサーの構成を展示。
トラフィックがこの IPS センサーと一致する場合、センサーが実行すると予想されるアクションはどれですか? (2つ選んでください。)

  • A. センサーは、Microsoft Windows.iSCSI.Target.DoS 署名に一致する攻撃者を許可します。
  • B. センサーは、一致したすべてのトラフィックのパケット ログを収集します。
  • C. センサーは、Windows サーバーを対象としたすべての攻撃をブロックします。
  • D. センサーは、これらの署名に一致するすべての接続をリセットします。

正解:A、C


質問 # 83
FortiGate での信頼できるログ記録の使用を正しく説明しているのはどれですか?

  • A. 信頼できるロギングは、CLI を使用してのみ構成できます。
  • B. ログの送信を暗号化するために、信頼できるログが必要です。
  • C. 信頼性の高いログにより、ローカル ディスクがいっぱいになったときにログが失われるのを防ぎます。
  • D. 信頼できるログは、すべての構成シナリオで既定で有効になっています。

正解:C

解説:
Explanation
On a FortiGate device, reliable logging is a feature that helps to prevent the loss of log messages when the local disk is full. When reliable logging is enabled, the FortiGate will store log messages in a buffer until they can be written to the local disk. This helps to ensure that log messages are not lost due to a full disk, allowing administrators to maintain an accurate record of activity on the network. Reliable logging is not enabled by default in all configuration scenarios, and it does not encrypt the transmission of logs or require the use of the CLI to be configured. However, it is a useful feature to enable in order to maintain a comprehensive record of activity on the network and help with troubleshooting and security analysis.


質問 # 84
次世代ファイアウォール (NGFW) FortiGate でアプリケーション制御トラフィックを処理するエンジンはどれですか?

  • A. ウイルス対策エンジン
  • B. フローエンジン
  • C. 検出エンジン
  • D. 侵入防止システムエンジン

正解:D

解説:
http://docs.fortinet.com/document/fortigate/6.0.0/handbook/240599/application-control


質問 # 85
......

リアル問題集で100%無料NSE4_FGT-7.2日本語試験問題集を試そう:https://www.passtest.jp/Fortinet/NSE4_FGT-7.2-JPN-shiken.html