[Q88-Q108] NSE4_FGT-7.2日本語無料更新100%試験合格率保証 [2024]

Share

NSE4_FGT-7.2日本語無料更新100%試験合格率保証 [2024]

[2024年06月] 認証されたFortinet試験問題集でNSE4_FGT-7.2日本語試験学習ガイド

質問 # 88
ウイルス対策スキャン モードを説明している 2 つのステートメントはどれですか? (2つ選んでください。)

  • A. フローベースの検査モードでは、FortiGate はファイルをバッファリングしますが、同時にそれをクライアントに送信します。
  • B. フローベースの検査モードでは、バッファ サイズより大きいファイルがスキャンされます。
  • C. プロキシ ベースの検査モードでは、アンチウイルス スキャンは、クライアントに送信する前に、スキャンのためにファイル全体をバッファリングします。
  • D. プロキシ ベースの検査モードでは、バッファ サイズよりも大きなファイルがスキャンされます。

正解:A、C

解説:
An antivirus profile in full scan mode buffers up to your specified file size limit. The default is 10 MB. That is large enough for most files, except video files. If your FortiGate model has more RAM, you may be able to increase this threshold. Without a limit, very large files could exhaust the scan memory. So, this threshold balances risk and performance. Is this tradeoff unique to FortiGate, or to a specific model? No. Regardless of vendor or model, you must make a choice. This is because of the difference between scans in theory, that have no limits, and scans on real-world devices, that have finite RAM. In order to detect 100% of malware regardless of file size, a firewall would need infinitely large RAM--something that no device has in the real world. Most viruses are very small. This table shows a typical tradeoff. You can see that with the default 10 MB threshold, only 0.01% of viruses pass through.


質問 # 89
侵入防止システム (IPS) エンジンが機能するために必要な 3 つのセキュリティ機能はどれですか? (3つ選んでください。)

  • A. Web アプリケーション ファイアウォール
  • B. アプリケーション制御
  • C. DNS フィルター
  • D. フローベースの検査におけるウイルス対策
  • E. フローベース検査の Web フィルター

正解:B、D、E

解説:
https://docs.fortinet.com/document/fortigate/7.0.0/new-features/739623/dns-filter-handled-by-ips-engine-in-flow-mode


質問 # 90
FortiGate FSSO エージェントレス ポーリング モードに関する正しい記述はどれですか? (2つ選んでください。)

  • A. FortiGate は LDAP を使用して AD にクエリを実行し、ユーザー グループ情報を取得します。
  • B. FortiGate は AD サーバーをコレクタ エージェントとして使用します。
  • C. FortiGate は SMB プロトコルを使用して、DC からイベント ビューア ログを読み取ります。
  • D. FortiGate は、コレクター エージェントがリモート LDAP サーバーを使用するように指定します。

正解:A、C

解説:
Fortigate Infrastructure 7.0 Study Guide P.272-273
https://kb.fortinet.com/kb/documentLink.do?externalID=FD47732


質問 # 91
ファイアウォール ポリシーのポリシー ID 番号について正しいのはどれですか?

  • A. ルールが処理される順序を定義します。
  • B. CLI を使用してファイアウォール ポリシーを変更する必要があります。
  • C. ファイアウォール ポリシーを並べ替えると変化します。
  • D. ファイアウォール ポリシーで使用されるオブジェクトの数を表します。

正解:B


質問 # 92
展示を参照してください。

展示物には、ネットワーク図、仮想 IP、IP プール、およびファイアウォール ポリシーの構成が含まれています。
WAN (ポート 1) インターフェイスの IP アドレスは 10.200. 1. 1/24。
LAN (ポート 3) インターフェイスの IP アドレスは 10 .0.1.254 です。/24.
最初のファイアウォール ポリシーでは、IP プールを使用して NAT が有効になっています。
2 番目のファイアウォール ポリシーは、VIP を宛先アドレスとして構成されています。
IP アドレス 10.0. 1. 10?

  • A. 10.200。1. 100
  • B. 10.200。1.10
  • C. 10.200.3. 1
  • D. 10.200. 1.1

正解:A

解説:
Policy 1 is applied on outbound (LAN-WAN) and policy 2 is applied on inbound (WAN-LAN). question is asking SNAT for outbound traffic so policy 1 will take place and NAT overload is in effect.


質問 # 93
展示を参照してください。

セッション診断出力が含まれています。セッション診断出力について正しい文はどれですか?

  • A. セッションは FTN_WAIT 状態です。
  • B. セッションは FIN_ACK 状態です。
  • C. セッションは SYN_SENT 状態です。
  • D. セッションは ESTABLISHED 状態です。

正解:C

解説:
Indicates TCP (proto=6) session in SYN_SENT state (proto=state=2) https://kb.fortinet.com/kb/viewContent.do?externalId=FD30042


質問 # 94
FortiGate のソフトウェア スイッチについて正しい説明はどれですか? (2つ選んでください。)

  • A. FortiGate が NAT モードで動作している場合にのみ設定できます。
  • B. 物理インターフェイスのみをグループ化できます
  • C. ソフトウェア スイッチのすべてのインターフェイスが同じ IP アドレスを共有します。
  • D. レイヤー 2 スイッチおよびレイヤー 3 ルーターとして機能できます。

正解:A、C


質問 # 95
プロキシベースの検査と比較したフローベースの検査の利点を 2 つ挙げてください。(2つ選んでください。)

  • A. FortiGate は、トラフィックに対してより徹底的な検査を実行します。
  • B. FortiGate は、接続ごとに 2 つのセッションを割り当てます。
  • C. FortiGate により、トラフィックの遅延が減少します。
  • D. FortiGate はより少ないリソースを使用します。

正解:C、D


質問 # 96
管理者は、ネットワーク帯域幅を増やして冗長性を提供する必要があります。
管理者が複数の FortiGate インターフェースをバインドするために選択する必要があるインターフェース タイプはどれですか?

  • A. VLAN インターフェース
  • B. ソフトウェア スイッチ インターフェイス
  • C. 冗長インターフェース
  • D. 集約インターフェース

正解:D


質問 # 97
ZTNA の 2 つの機能は何ですか? (2つ選んでください。)

  • A. ZTNA は、クライアント経由のアクセスのみを管理します。
  • B. ZTNA は役割ベースのアクセスを提供します。
  • C. ZTNA はセキュリティ体制チェックを提供します。
  • D. ZTNA は、リモート ユーザーのみのアクセスを管理します。

正解:B、C


質問 # 98
チーム マネージャーは、チームの一部のメンバーは特定の Web サイトにアクセスする必要があるが、チームの大部分はアクセスしないと判断しました。この要求をサポートする最も効果的な方法は、どの構成オプションですか?

  • A. 指定された Web サイトの Web フィルター カテゴリのオーバーライドを実装します。
  • B. 指定された Web サイトの DNS フィルターを実装します。
  • C. 指定した Web サイトに対して Web フィルター認証を実装します。
  • D. 指定された Web サイトの Web フィルター クォータを実装します。

正解:C


質問 # 99
管理者は、デフォルト設定を使用して、FortiGate 上の DNS サーバーとして FortiGuard サーバーを構成します。
FortiGuard サーバーへの DNS 接続について正しいのはどれですか?

  • A. UDP 8888 を使用します。
  • B. UDP 53 を使用します。
  • C. DNS overTLS を使用します。
  • D. DNS over HTTPS を使用します。

正解:B


質問 # 100
Web アプリケーションを検査するためのアプリケーション制御の使用に関して正しい記述はどれですか?

  • A. アプリケーション コントロールは、子アプリケーションと親アプリケーションを識別し、それらに対してさまざまなアクションを実行できます。
  • B. アプリケーション コントロールでは、Web アプリケーションを識別するために SSL インスペクションは必要ありません。
  • C. アプリケーション コントロール シグネチャは、非階層構造で編成されます。
  • D. アプリケーション コントロールは、ブロックされた Web アプリケーションの代替メッセージを表示しません。

正解:A

解説:
Explanation
Application control is a feature that allows FortiGate to inspect and control the use of specific web applications on the network. When application control is enabled, FortiGate can identify child and parent applications, and can perform different actions on them based on the configuration.


質問 # 101
問題が物理層にもリンク層にもない場合に、レイヤー 3 の問題をトラブルシューティングするために使用できる 3 つの CLI コマンドはどれですか? (3つ選んでください。)

  • A. システムトップの診断
  • B. traceroute を実行
  • C. スニファ パケットの診断
  • D. ping を実行
  • E. システム arp を取得

正解:B、C、D


質問 # 102
アプリケーション制御プロファイルを表示するには、展示を参照してください。

構成に基づいて、Apple FaceTime はどうなりますか?

  • A. カテゴリ構成に基づいて、Apple FaceTime が許可されます。
  • B. Apple フィルター構成に基づいて、Apple FaceTime が許可されます。
  • C. Apple FaceTime は、[アプリケーションとフィルターのオーバーライド] のフィルターが [学習] に設定されている場合にのみ許可されます。
  • D. 超過帯域幅フィルター構成に基づいて、Apple FaceTime がブロックされます。

正解:D


質問 # 103
展示品を参照してください。
別紙 A にネットワーク図を示します。図 B は、ファイアウォール ポリシーの構成と VIP オブジェクトの構成を示しています。
WAN (ポート 1) インターフェイスの IP アドレスは 10.200.1.1/24 です。
LAN (port3) インターフェイスの IP アドレスは 10.0.1.254/24 です。


ホスト 10.200.3.1 がポート 10443 で TCP SYN パケットを 10.200.1.10 に送信する場合、FortiGate がパケットを宛先に転送した後、パケットの送信元アドレス、宛先アドレス、および宛先ポートは何になりますか?

  • A. それぞれ 10.0.1.254、10.0.1.10、および 443
  • B. それぞれ 10.0.1.254、10.0.1.10、および 10443
  • C. それぞれ 10.200.3.1、10.0.1.10、および 443

正解:C


質問 # 104
IPS エンジンは、どの 3 つのセキュリティ機能で使用されていますか? (3つお選びください。)

  • A. DNSフィルター
  • B. フローベース検査のWebフィルタ
  • C. Web アプリケーション ファイアウォール
  • D. アプリケーション制御
  • E. フローベースの検査におけるウイルス対策

正解:B、D、E

解説:
FortiGate Security 7.2 Study Guide (p.385): "The IPS engine is responsible for most of the features shown in this lesson: IPS and protocol decoders. It's also responsible for application control, flow-based antivirus protection, web filtering, and email filtering."


質問 # 105
展示を参照してください。

セッションリストの出力が含まれています。展示物に示されている情報に基づいて、正しい記述はどれですか?

  • A. オーバーロード NAT IP プールは、ファイアウォール ポリシーで使用されます。
  • B. ファイアウォール ポリシーで宛先 NAT が無効になっています。
  • C. ファイアウォール ポリシーで 1 対 1 の NAT IP プールが使用されます。
  • D. ポート ブロックの割り当て IP プールは、ファイアウォール ポリシーで使用されます。

正解:C

解説:
FortiGate_Security_6.4 page 155 . In one-to-one, PAT is not required.


質問 # 106
管理者は、サイト A とサイト B の間に IPsec VPN を構成しています。
両方のサイトのリモート ゲートウェイ設定は、静的 IP アドレスとして構成されています。サイト A の場合、ローカルのクイック モード セレクタは 192.168.1.0/24 で、リモートのクイック モード セレクタは 192.168.2.0/24 です。
管理者がサイト B のローカル クイック モード セレクター用に構成する必要があるサブネットはどれですか?

  • A. 192.168.2.0/24
  • B. 192.168.3.0/24
  • C. 192.168.1.0/24
  • D. 192.168.0.0/24

正解:A

解説:
For an IPsec VPN between site A and site B, the administrator has configured the local quick mode selector for site A as 192.168.1.0/24 and the remote quick mode selector as 192.168.2.0/24. This means that the VPN will allow traffic to and from the 192.168.1.0/24 subnet at site A to reach the 192.168.2.0/24 subnet at site B.
To complete the configuration, the administrator must configure the local quick mode selector for site B. To do this, the administrator must use the same subnet as the remote quick mode selector for site A, which is 192.168.2.0/24. This will allow traffic to and from the 192.168.2.0/24 subnet at site B to reach the 192.168.1.0/24 subnet at site A.
Therefore, the administrator must configure the local quick mode selector for site B as 192.168.2.0/24.


質問 # 107
展示を参照してください。
管理者が新しい RADIUS サーバーの構成を追加しました。構成中に、管理者は [すべてのユーザー グループに含める] オプションを選択しました。

RADIUS 構成で [すべてのユーザー グループに含める] オプションを使用すると、どのような影響がありますか?

  • A. このオプションは、認証に必要なすべての FortiGate ユーザーとグループを RADIUS サーバー (この場合は FortiAuthenticator) に配置します。
  • B. このオプションは、FortiGate の LDAP サーバーに使用されるグループを含め、すべてのユーザーをすべての RADIUS ユーザー グループに配置します。
  • C. このオプションは、RADIUS サーバーと、そのサーバーに対して認証できるすべてのユーザーを、すべての FortiGate ユーザー グループに配置します。
  • D. このオプションは、RADIUS サーバーと、そのサーバーに対して認証できるすべてのユーザーをすべての RADIUS グループに配置します。

正解:C


質問 # 108
......

正真正銘のベスト試験材料はNSE4_FGT-7.2日本語オンライン練習試験:https://www.passtest.jp/Fortinet/NSE4_FGT-7.2-JPN-shiken.html