Diese Seite wurde von Exams Labs Braindumps exportiert [ http://blog.examslabs.com ]
Exportdatum: Thu Nov 28 15:33:38 2024 / +0000 GMT

Verbessern Sie Ihre Karriere mit PCNSE PDF Dumps - Echte Palo Alto Networks Prüfungsfragen [Q135-Q159]




Verbessern Sie Ihre Karriere mit PCNSE PDF Dumps - Echte Palo Alto Networks Prüfungsfragen

Neu (2024) Kostenloser Download von PCNSE PDF für Palo Alto Networks Practice Tests

FRAGE 135
Ein Administrator muss eine kürzlich vorgenommene Richtlinienänderung bewerten, die an eine Firewall-Gerätegruppe übertragen wurde.
Wie sollte der Administrator die Konfigurationsänderungen erkennen?

 
 
 
 

FRAGE 136
Sie haben ein Upgrade von Panorama auf 10.2 durchgeführt und müssen sechs Log Collectors aktualisieren. Was müssen Sie beim Upgrade der Log Collectors auf 10.2 tun?

 
 
 
 

FRAGE 137
Welche User-ID-Methode sollte für die Zuordnung von IP-Adressen zu Benutzernamen für Benutzer, die über einen Terminalserver verbunden sind, konfiguriert werden?

 
 
 
 

FRAGE 138
Ausstellen:

Wie lautet die Quelladresse in dem ICMP-Paket?

 
 
 
 

FRAGE 139
Was passiert, wenn ein A/P-Firewall-Cluster IPsec-Tunnel-Sicherheitsassoziationen (SAs) synchronisiert?

 
 
 
 

FRAGE 140
Ein Unternehmen möchte eine PA-3060 Firewall zwischen zwei Core-Switches auf einer VLAN-Trunk-Verbindung installieren. Sie müssen jedes VLAN einer eigenen Zone zuweisen und den nicht getaggten (nativen) Verkehr einer eigenen Zone zuweisen. Welche Optionen unterscheiden mehrere VLANs in separate Zonen?

 
 
 
 

FRAGE 141
Wie fordert Panorama VMWare NSX auf, eine infizierte VM unter Quarantäne zu stellen?

 
 
 
 

FRAGE 142
Ein Administrator konfiguriert ein IPSec-VPN zu einem Cisco ASA am Wohnort des Administrators und hat Probleme beim Herstellen der Verbindung. Die Ausgabe des Befehls sieht folgendermaßen aus:
less mp-log ikemgr.log:

Was könnte die Ursache für dieses Problem sein?

 
 
 
 

FRAGE 143
Siehe Exhibit:

Ein Administrator kann in den Panorama-Berichten keine Verkehrsprotokolle von der Palo Alto Networks NGFW sehen. Das Konfigurationsproblem scheint auf der Firewall zu liegen. Welche Einstellungen, wenn sie falsch konfiguriert sind, würden höchstwahrscheinlich verhindern, dass nur Verkehrsprotokolle von der NGFW an Panorama gesendet werden?

 
 
 
 

FRAGE 144
Ausstellen:

Welches ist die Ausgangsschnittstelle, wenn die Eingangsschnittstelle ethernet1/6 ist, die den Verkehr von 192.168.111.3 zum Ziel 10.46.41.113 während der im Bild gezeigten Zeit leitet?

 
 
 
 

FRAGE 145
Sehen Sie sich den Screenshot der Seite Zertifikate an.

Ein Administrator einer kleinen LLC hat eine Reihe von Zertifikaten wie abgebildet erstellt, um sie für eine geplante Entschlüsselungseinführung zu verwenden. Der Administrator hat auch das selbstsignierte Stammzertifikat in allen Client-Systemen installiert.
Beim Testen stellten sie fest, dass jedes Mal, wenn ein Benutzer eine SSL-Website besuchte, eine Warnung über eine ungesicherte Website angezeigt wurde.
Was ist die Ursache für die Warnungen vor ungesicherten Websites?

 
 
 
 

FRAGE 146
Beim Sichern und Speichern von Konfigurationsdateien wird nur die Firewall verwendet und nicht die
verfügbar in Panorama?

 
 
 
 

FRAGE 147
Ein Kunde hat einen sensiblen Anwendungsserver in seinem Rechenzentrum und ist besonders besorgt über die Erschöpfung der Ressourcen aufgrund von verteilten Denial-of-Service-Angriffen.
Wie kann die NGFW von Palo Alto Networks so konfiguriert werden, dass sie diesen Server speziell gegen die Erschöpfung von Ressourcen schützt, die von mehreren IP-Adressen ausgehen (DDoS-Angriff)?

 
 
 
 

FRAGE 148
Ein Netzwerkadministrator hat einen Site-to-Site-VPN-Tunnel konfiguriert, bei dem das Peer-Gerät als Initiator fungiert Keine der Peer-Adressen ist bekannt Was kann der Administrator konfigurieren, um die VPN-Verbindung aufzubauen?

 
 
 
 

FRAGE 149
Welche Einstellung muss aktiviert werden, um die Palo Alto Networks-Firewall mit AutoFocus zu verbinden?

 
 
 
 
 

FRAGE 150
Wann wird die Inhaltskontrolle im Paketflussprozess durchgeführt?

 
 
 
 

FRAGE 151
Sehen Sie sich den Bildschirmausschnitt der GlobalProtect-Konfiguration an.

Was ist der Zweck dieser Konfiguration?

 
 
 
 

FRAGE 152
Ein Administrator muss einer Firewall innerhalb einer Gerätegruppe einen bestimmten DNS-Server zuweisen. Wo kann der Administrator eine Vorlagenvariable auf der Geräteebene bearbeiten?

 
 
 
 

FRAGE 153
Welche Art von Adressobjekt wäre für interne Geräte nützlich, bei denen die Adressierungsstruktur bestimmten Bits in der Adresse eine Bedeutung zuweist, wie im Diagramm dargestellt?

 
 
 
 

FRAGE 154
Ein Benutzer auf einem externen System mit der IP-Adresse 65.124.57.5 fragt den DNS-Server unter 4. 2.2.2 nach der IP-Adresse des Webservers www.xyz.com ab. Der DNS-Server gibt die Adresse 172.16.15.1 zurück. Welche Sicherheitsregel und NAT-Regel muss auf der Firewall konfiguriert werden, um den Webserver von Ire zu erreichen?

 
 
 
 

FRAGE 155
Welche User-ID-Methode ordnet IP-Adressen Benutzernamen für Benutzer zu, die sich über ein 802.1x-fähiges drahtloses Netzwerkgerät verbinden, das keine native Integration mit PAN-OS-Software hat?

 
 
 
 

FRAGE 156
Welcher Befehl kann verwendet werden, um eine Captive Portal-Richtlinie zu validieren?

 
 
 
 

FRAGE 157
SSL Forward Proxy-Entschlüsselung ist konfiguriert, aber die Firewall verwendet Untrusted-CA, um das Website-Zertifikat https //www important-website com zu signieren Endbenutzer erhalten die Warnung "Sicherheitszertifikat ist nicht vertrauenswürdig" Ohne SSL-Entschlüsselung zeigt der Webbrowser an, dass das Website-Zertifikat vertrauenswürdig und von einer bekannten Zertifikatskette Well-Known-lntermediate und Well-Known-Root- CA signiert ist.
Der Netzwerksicherheitsadministrator, der den Kunden vertritt, benötigt die folgenden zwei Verhaltensweisen, wenn SSL Forward Proxy aktiviert ist:
1 Die Endnutzer dürfen nicht die Warnung für die Website https://www.very-important-website.com erhalten.
2 Endbenutzer sollten die Warnung für jede andere nicht vertrauenswürdige Website erhalten
Welcher Ansatz erfüllt die beiden Kundenanforderungen?

 
 
 
 

FRAGE 158
Ausstellen.

Ein Unternehmen verfügt über Palo Alto Networks NGFWs, die Protokolle an Fernüberwachungs- und Sicherheitsverwaltungsplattformen senden Das Netzwerkteam hat übermäßigen Datenverkehr im Unternehmens-WAN gemeldet Wie könnte der Palo Alto Networks NGFW-Administrator den WAN-Datenverkehr reduzieren und gleichzeitig die Unterstützung für alle vorhandenen Überwachungs-/Sicherheitsplattformen aufrechterhalten?

 
 
 
 

FRAGE 159
Hat der Endbenutzer anhand des folgenden Ausschnitts aus einem WildFire-Übermittlungsprotokoll erfolgreich eine Datei heruntergeladen?