NSE4_FGT-7.2日本語無料試験学習ガイド!(更新された175問あります)
NSE4_FGT-7.2日本語問題集にはFortinet NSE 4認証済み試験問題と解答
質問 # 92
展示を参照してください。
ネットワーク管理者は、2 つの FortiGate デバイス間の IPsec トンネルのトラブルシューティングを行っています。管理者は、フェーズ 1 のステータスがアップしていると判断しました。しかし、フェーズ 2 は起動しません。
資料に示されているフェーズ 2 の構成に基づいて、どのような構成変更を行うとフェーズ 2 になりますか?
- A. HQ-FortiGate で、Diffie-Hellman グループ 2 を有効にします。
- B. Remote-FortiGate では、秒を 43200 に設定します。
- C. HQ-FortiGate で、オートネゴシエーションを有効にします。
- D. HQ-FortiGate では、暗号化を AES256 に設定します。
正解:D
質問 # 93
プロキシベースの検査と比較したフローベースの検査の利点を 2 つ挙げてください。(2つ選んでください。)
- A. FortiGate は、トラフィックに対してより徹底的な検査を実行します。
- B. FortiGate はより少ないリソースを使用します。
- C. FortiGate は、接続ごとに 2 つのセッションを割り当てます。
- D. FortiGate により、トラフィックの遅延が減少します。
正解:B、D
質問 # 94
SSL VPN Web モードについて正しい説明はどれですか?
- A. クライアントに仮想 IP アドレスを割り当てます。
- B. 外部ネットワーク アプリケーションは、VPN 経由でデータを送信します。
- C. クライアントが接続されている間、トンネルはアップしています。
- D. 限られた数のプロトコルをサポートしています。
正解:D
解説:
Explanation
FortiGate_Security_6.4 page 575 - Web mode requires only a web browser, but supports a limited number of protocols.
質問 # 95
管理者が次の設定を構成しました。
この構成の 2 つの結果は何ですか? (2つ選んでください。)
- A. 拒否されたユーザーは 30 分間ブロックされます。
- B. 拒否されたトラフィックによって生成されるログの数が減少します。
- C. すべてのインターフェースでのデバイス検出が 30 分間強制されます。
- D. 拒否されたトラフィックのセッションが作成されます。
正解:B、D
解説:
ses-denied-traffic
Enable/disable including denied session in the session table.
https://docs.fortinet.com/document/fortigate/7.0.6/cli-reference/20620/config-system-settings block-session-timer Duration in seconds for blocked sessions .
integer
Minimum value: 1 Maximum value: 300
30
https://docs.fortinet.com/document/fortigate/7.0.6/cli-reference/1620/config-system-global
質問 # 96
展示を参照してください。
展示品に示されているインターフェースを考えると。どの2つのステートメントが正しいですか? (2つ選んでください。)
- A. port1-vlan と port2-vlan1 は、同じ VDOM または異なる VDOM に割り当てることができます。
- B. port2 と port2-vlan1 の間のトラフィックはデフォルトで許可されます。
- C. port1 はネイティブ VLAN です。
- D. port1-vlan10 と port2-vlan10 は同じブロードキャスト ドメインの一部です。
正解:A、C
解説:
Explanation
https://community.fortinet.com/t5/FortiGate/Technical-Tip-rules-about-VLAN-configuration-and-VDOM-interf
https://kb.fortinet.com/kb/viewContent.do?externalId=FD30883
質問 # 97
展示を参照してください。
侵入防止システム (IPS) プロファイルの署名設定を確認します。FTP.Login.Failed 署名を IPS センサー プロファイルに追加する際に正しいステートメントはどれですか?
- A. 署名に一致するトラフィックが許可され、ログに記録されます。
- B. 署名設定では、カスタム評価しきい値が使用されます。
- C. 署名設定には、他の署名のグループが含まれます。
- D. 署名に一致するトラフィックは、サイレントにドロップされ、ログに記録されます。
正解:D
解説:
Select Block to silently drop traffic matching any of the signatures included in the entry. So, while the default action would be 'Pass' for this signature the administrator is specifically overriding that to set the Block action. To use the default action the setting would have to be 'Default'.
Action is drop, signature default action is listed only in the signature, it would only match if action was set to default.
質問 # 98
チーム マネージャーは、チームの一部のメンバーは特定の Web サイトにアクセスする必要があるが、チームの大部分はアクセスしないと判断しました。この要求をサポートする最も効果的な方法は、どの構成オプションですか?
- A. 指定した Web サイトに対して Web フィルター認証を実装します。
- B. 指定された Web サイトの Web フィルター カテゴリのオーバーライドを実装します。
- C. 指定された Web サイトの Web フィルター クォータを実装します。
- D. 指定された Web サイトの DNS フィルターを実装します。
正解:A
質問 # 99
ファイアウォールの仮想ワイヤ ペア ポリシーを構成する場合、次の文のうち正しいものはどれですか?
- A. 各ポリシーに含めることができる仮想ワイヤ ペアは 1 つだけです。
- B. ポリシー トラフィックの方向が同じである限り、任意の数の仮想ワイヤ ペアを含めることができます。
- C. 各ポリシーに正確に 2 つの仮想ワイヤ ペアを含める必要があります。
- D. ポリシーのトラフィック方向の設定に関係なく、各ポリシーに任意の数の仮想ワイヤ ペアを含めることができます。
正解:B
質問 # 100
フローベースのウイルス対策プロファイルを説明する 3 つのステートメントはどれですか? (3つ選んでください。)
- A. ウイルスが検出された場合、最後のパケットがクライアントに配信されます。
- B. IPS エンジンはプロセスをスタンドアロンとして処理します。
- C. プロキシベースの検査と比較して最適化されたパフォーマンス。
- D. FortiGate はファイル全体をバッファしますが、同時にクライアントに送信します。
- E. フローベースの検査では、プロキシベースの検査で使用可能なスキャン モードのハイブリッドが使用されます。
正解:C、D、E
質問 # 101
Web モードで SSL VPN を使用する場合、FortiGate はどのように動作しますか?
- A. FortiGate はルーターとして機能します。
- B. FortiGate は FDS サーバーとして機能します。
- C. FortiGate は DNS サーバーとして機能します。
- D. FortiGate は HTTP リバース プロキシとして機能します。
正解:D
解説:
Reference:
https://pub.kb.fortinet.com/ksmcontent/Fortinet-Public/current/Fortigate_v4.0MR3/fortigate-sslvpn-40-mr3.pdf
質問 # 102
展示を参照してください。
侵入防止システム (IPS) プロファイルの署名設定を確認します。FTP.Login.Failed 署名を IPS センサー プロファイルに追加する際に正しいステートメントはどれですか?
- A. 署名に一致するトラフィックが許可され、ログに記録されます。
- B. 署名設定では、カスタム評価しきい値が使用されます。
- C. 署名設定には、他の署名のグループが含まれます。
- D. 署名に一致するトラフィックは、サイレントにドロップされ、ログに記録されます。
正解:D
解説:
Action is drop, signature default action is listed only in the signature, it would only match if action was set to default.
質問 # 103
展示を参照してください。
生ログに基づいて、正しい 2 つのステートメントはどれですか? (2つ選んでください。)
- A. トラフィックはルート VDOM に属します。
- B. ファイアウォール ポリシーでアクションが DENY に設定されているため、トラフィックがブロックされています。
- C. これはセキュリティ ログです。
- D. FortiGate では、ログの重大度がエラーに設定されています。
正解:B、C
質問 # 104
展示を参照してください。
FortiGate デバイスのグローバル設定は、会社のセキュリティ ポリシーに合わせて変更する必要があります。FortiGate のグローバル設定にアクセスするには、管理者アカウントに何が必要ですか?
- A. 管理者プロファイルの変更
- B. パスワードの変更
- C. 二要素認証を有効にする
- D. 信頼できるホストへのアクセス制限を有効にします
正解:A
質問 # 105
コレクタ エージェントが AD ポーリングに使用する 3 つの方法はどれですか? (3つ選んでください。)
- A. FortiGate ポーリング
- B. Novell API
- C. WMI
- D. NetAPI
- E. WinSecLog
正解:C、D、E
解説:
FortiGate Infrastructure 7.2 Study Guide (p.127-128): "As previously stated, collector agent-based polling mode has three methods (or options) for collecting login information. The order on the slide from left to right shows most recommend to least recommended: (WMI, WinSecLog, and NetAPI)"
質問 # 106
展示を参照してください。
資料に示されているセキュリティ ファブリック トポロジーについて、正しい説明はどれですか? (2つ選んでください。)
- A. このセキュリティ ファブリック トポロジは、論理トポロジ ビューです。
- B. セキュリティ ファブリックの一部であるデバイスは 5 つあります。
- C. すべての FortiGate デバイスでデバイス検出が無効になっています。
- D. セキュリティ ファブリックには 19 のセキュリティに関する推奨事項があります。
正解:A、D
解説:
Reference:
https://docs.fortinet.com/document/fortigate/5.6.0/cookbook/761085/results
https://docs.fortinet.com/document/fortimanager/6.2.0/new-features/736125/security-fabric-topology
質問 # 107
展示品を参照してください。

展示物は、Facebook の SSL と認証ポリシー (展示物 A) とセキュリティ ポリシー (展示物 B) を示しています。
ユーザーには、Facebook Web アプリケーションへのアクセス権が付与されます。Facebook でホストされている動画コンテンツを再生することはできますが、動画やその他の種類の投稿に反応を残すことはできません。
問題を解決するには、ポリシー構成のどの部分を変更する必要がありますか?
- A. セキュリティ ポリシーに追加するために必要な追加のアプリケーション シグネチャを取得します。
- B. HTTP サービスを使用して Facebook へのアクセスを強制します。
- C. セキュリティ ポリシーの URL カテゴリに Facebook を追加します。
- D. SSL インスペクションを詳細なコンテンツ インスペクションにする必要があります。
正解:D
解説:
They can play video (tick) content hosted on Facebook, but they are unable to leave reactions on videos or other types of posts. This indicate that the rule are partially working as they can watch video but cant react, i.e. liking the content. So must be an issue with the SSL inspection rather then adding an app rule.
質問 # 108
仮想 IP とファイアウォール ポリシーの構成が含まれている資料を調べます。

WAN (ポート 1) インターフェイスの IP アドレスは 10.200. 1. 1/24。LAN (ポート 2) インターフェースの IP アドレスは 10.0.0 です。1.254/24。
最初のファイアウォール ポリシーでは、発信インターフェイス アドレスで NAT が有効になっています。2 番目のファイアウォール ポリシーは、VIP を宛先アドレスとして構成されています。IP アドレス 10.0.0 を持つワークステーションからのインターネット トラフィックのソース NAT に使用される IP アドレス 1. 10/24?
- A. 10.200。1.1
- B. 10.200. 1.10
- C. 10.0. 1.254
- D. WAN (ポート 1) サブネット 10.200. 1.0/24
66/108
正解:B
解説:
https://help.fortinet.com/fos50hlp/54/Content/FortiOS/fortigate-firewall-52/Firewall%20Objects/Virtual%20IPs.
質問 # 109
FortiGate FSSO エージェントレス ポーリング モードに関する正しい記述はどれですか? (2つ選んでください。)
- A. FortiGate は LDAP を使用して AD にクエリを実行し、ユーザー グループ情報を取得します。
- B. FortiGate は、コレクター エージェントがリモート LDAP サーバーを使用するように指定します。
- C. FortiGate は SMB プロトコルを使用して、DC からイベント ビューア ログを読み取ります。
- D. FortiGate は AD サーバーをコレクタ エージェントとして使用します。
正解:A、C
解説:
Explanation
Fortigate Infrastructure 7.0 Study Guide P.272-273
https://kb.fortinet.com/kb/documentLink.do?externalID=FD47732
質問 # 110
ネットワーク管理者は、2 つの FortiGate デバイス間の IPsec トンネルのトラブルシューティングを行っています。管理者は、フェーズ 1 が起動しないと判断しました。また、管理者は両方の FortiGate デバイスで事前共有キーを再入力して、それらが一致していることを確認しました。
フェーズ 1 の構成と資料に示されている図に基づいて、どの 2 つの構成変更によってフェーズ 1 が開始されますか? (2つ選んでください。)
- A. 両方の FortiGate デバイスで、Dead Peer Detection をオンデマンドに設定します。
- B. Remote-FortiGate では、ポート 2 をインターフェイスとして設定します。
- C. HQ-FortiGate で、IKE モードをメイン (ID 保護) に設定します。
- D. HQ-FortiGate で、Diffie-Helman グループ 2 を無効にします。
正解:B、C
質問 # 111
......
実際問題を使ってNSE4_FGT-7.2日本語問題集で100%無料NSE4_FGT-7.2日本語試験問題集:https://www.passtest.jp/Fortinet/NSE4_FGT-7.2-JPN-shiken.html